Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-34646 — CVE-2021-34646 PoC | Kitploit
उपकरण/GitHubGitHub/motikan2010/cve-2021-34646
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmotikan2010/cve-2021-34646

CVE-2021-34646

CVE-2021-34646 PoC

रिपॉजिटरी देखें
2525 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-34646 PoC

NVD द्वारा यह भेद्यता विवरण

Booster for WooCommerce WordPress प्लगइन के 5.4.3 तक (5.4.3 सहित) सभी संस्करण, ~/includes/class-wcj-emails-verification.php फ़ाइल में मौजूद reset_and_mail_activation_link फ़ंक्शन में रैंडम टोकन जनरेशन की कमज़ोरी के कारण process_email_verification फ़ंक्शन के माध्यम से प्रमाणीकरण बायपास के प्रति संवेदनशील हैं। यह हमलावरों को उपयोगकर्ताओं का रूप धारण करने और किसी भी खाते, जिसमें प्रशासनिक खाते भी शामिल हैं, के लिए ईमेल पता सत्यापन ट्रिगर करने की अनुमति देता है, और स्वचालित रूप से उस उपयोगकर्ता के रूप में लॉग इन होने की भी अनुमति देता है, जिसमें कोई भी साइट व्यवस्थापक शामिल हैं। इसके लिए प्लगइन में Email Verification मॉड्यूल सक्रिय होना और Login User After Successful Verification सेटिंग सक्षम होना आवश्यक है, जो डिफ़ॉल्ट रूप से सक्षम होती है।

उपयोग

root@kitploit:~
1. Edit "CVE-2021-34646.py" file.

2. Run script. "python CVE-2021-34646.py"

3. Access to "Authenticated URL".

संदर्भ

  • Booster for WooCommerce में पैच की गई गंभीर प्रमाणीकरण बायपास भेद्यता
    https://www.wordfence.com/blog/2021/08/critical-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
  • NVD - CVE-2021-34646
    https://nvd.nist.gov/vuln/detail/CVE-2021-34646
टूल डाउनलोड करें