Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-2982 — WordPress सामाजिक लॉगिन और पंजीकरण (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2023-2982
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubrandomrobbiebf/cve-2023-2982

CVE-2023-2982

WordPress सामाजिक लॉगिन और पंजीकरण (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - प्रमाणीकरण बायपास

रिपॉजिटरी देखें
81203 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-2982

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - प्रमाणीकरण बाईपास

जानकारी

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) प्लगइन WordPress के लिए संस्करण 7.6.4 तक (और इसमें शामिल) प्रमाणीकरण बाईपास की कमजोरी है। यह प्लगइन के माध्यम से मान्य लॉगिन के दौरान प्रदान किए गए उपयोगकर्ता पर अपर्याप्त एन्क्रिप्शन के कारण है। इससे अप्रमाणित हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता (जैसे व्यवस्थापक) के रूप में लॉग इन करना संभव हो जाता है, यदि वे उस उपयोगकर्ता से जुड़ा ईमेल पता जानते हैं। इसे संस्करण 7.6.4 में आंशिक रूप से और संस्करण 7.6.5 में पूरी तरह से ठीक किया गया था।

यह एक्सप्लॉइट वेबसाइट से कोई भी ईमेल पता खोजने के लिए क्रॉल करेगा, और यदि ईमेल पता प्रदान नहीं किया गया है तो उन्हें आज़माएगा।

आवश्यकताएँ

  • Katana - go install github.com/projectdiscovery/katana/cmd/katana@latest
  • Nuclei - go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

उपयोग

root@kitploit:~
usage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]

CVE-2023-2982.py

options:
  -h, --help            show this help message and exit
  -w WEBSITE_URL, --website_url WEBSITE_URL
                        Website URL
  -e EMAIL, --email EMAIL
                        Email
टूल डाउनलोड करें