Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-34646 — CVE-2021-34646 PoC | Kitploit
Outils/GitHubGitHub/motikan2010/cve-2021-34646
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmotikan2010/cve-2021-34646

CVE-2021-34646

CVE-2021-34646 PoC

Voir le dépôt
252il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-34646 PoC

Détail de la vulnérabilité par NVD

Les versions jusqu'à et y compris la 5.4.3 du plugin Booster for WooCommerce pour WordPress sont vulnérables à un contournement d'authentification via la fonction process_email_verification en raison d'une faiblesse dans la génération de jetons aléatoires dans la fonction reset_and_mail_activation_link située dans le fichier ~/includes/class-wcj-emails-verification.php. Cela permet aux attaquants d'usurper l'identité d'utilisateurs et de déclencher une vérification d'adresse email pour des comptes arbitraires, y compris les comptes administratifs, et d'être automatiquement connectés en tant que cet utilisateur, y compris tout administrateur du site. Cela nécessite que le module Email Verification soit actif dans le plugin et que le paramètre Login User After Successful Verification soit activé, ce qui est le cas par défaut.

Utilisation

root@kitploit:~
1. Edit "CVE-2021-34646.py" file.

2. Run script. "python CVE-2021-34646.py"

3. Access to "Authenticated URL".

Références

  • Vulnérabilité critique de contournement d'authentification corrigée dans Booster for WooCommerce
    https://www.wordfence.com/blog/2021/08/critical-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
  • NVD - CVE-2021-34646
    https://nvd.nist.gov/vuln/detail/CVE-2021-34646
Télécharger l’outil