Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-6036 — Web3 – क्रिप्टो वॉलेट लॉगिन और NFT टोकन गेटिंग < 3.0.0 के बारे में POC – वर्डप्रेस प्लगइन में प्रमाणीकरण बाइपास | Kitploit
उपकरण/GitHubGitHub/pctripsesp/cve-2023-6036
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubpctripsesp/cve-2023-6036

CVE-2023-6036

Web3 – क्रिप्टो वॉलेट लॉगिन और NFT टोकन गेटिंग < 3.0.0 के बारे में POC – वर्डप्रेस प्लगइन में प्रमाणीकरण बाइपास

रिपॉजिटरी देखें
152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-6036

POC वर्डप्रेस प्लगइन Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Authentication Bypass के बारे में

यह भेद्यता प्रमाणीकरण बायपास के बारे में है जो 'handle_login_request' फ़ंक्शन और 'handle_auth_request' फ़ंक्शन में गलत प्रमाणीकरण जाँच के कारण होता है।

भेद्यता

मैंने लॉगिन प्रवाह को 3 चरणों में विभाजित किया है, जो वास्तव में हमारे web3 वॉलेट के माध्यम से लॉगिन करते समय 3 अलग-अलग POST हैं।

1. handle_login_request

इस POST अनुरोध के साथ, कोई भी मौजूदा उपयोगकर्ता का nonce प्राप्त कर सकता है, इसलिए आप केवल उसका उपयोगकर्ता नाम या वॉलेट जानकर, पैराम “address” को उसके उपयोगकर्ता नाम से बदलकर और POST अनुरोध करके व्यवस्थापक उपयोगकर्ता का nonce प्राप्त कर सकते हैं।

फिर, आप दूसरे लॉगिन POST को छोड़ सकते हैं, क्योंकि यह केवल यह जाँचता है कि nonce का हस्ताक्षर सही है या नहीं, लेकिन यह लॉगिन प्रवाह से अलग है।

2. handle_auth_request

3 चरण में, आप केवल भेजकर लॉगिन कर सकते हैं:

• लक्ष्य उपयोगकर्ता नाम • लक्ष्य nonce (चरण 1 से) • सार्वजनिक wp nonce

3. hidden_form_data

तो मूल रूप से यह नहीं जाँचता है कि 3 चरण में लॉगिन करने का प्रयास करने वाला उपयोगकर्ता वही है जिसने चरण 2 में हस्ताक्षर किया था; और कोई भी प्रमाणीकरण लॉगिन को बायपास कर सकता है और संभावित रूप से एक व्यवस्थापक उपयोगकर्ता के रूप में ऐसा कर सकता है।

संदर्भ

https://wpscan.com/vulnerability/7f30ab20-805b-422c-a9a5-21d39c570ee4

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6036

https://www.udemy.com/course/0-day-wordpress/?referralCode=7039562B316447367B85

टूल डाउनलोड करें