Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-52475 — Wordpress प्लगइन में टूटा हुआ प्रमाणीकरण (Wawp Plugin < 3.0.18) | Kitploit
उपकरण/GitHubGitHub/ubaydev/cve-2024-52475
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHububaydev/cve-2024-52475

CVE-2024-52475

Wordpress प्लगइन में टूटा हुआ प्रमाणीकरण (Wawp Plugin < 3.0.18)

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

(CVE-2024-52475) WordPress Wawp Plugin <= 3.0.17, Broken Authentication (खाता अधिग्रहण) भेद्यता से ग्रस्त है

अस्वीकरण!

CVE-2024-52475 के संबंध में इस दस्तावेज़ में दी गई जानकारी केवल सीखने और शैक्षिक उद्देश्यों के लिए है। हम इस जानकारी के किसी भी हानिकारक उद्देश्य के लिए उपयोग को प्रोत्साहित या अधिकृत नहीं करते हैं, जिसमें शोषण, सिस्टम छेड़छाड़, या अन्य अवैध गतिविधियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।

हम सुरक्षा भेद्यताओं की खोज और समझ में नैतिकता के महत्व पर जोर देते हैं। कृपया याद रखें कि इस जानकारी का उपयोग जिम्मेदारी से और लागू कानूनों के अनुसार किया जाना चाहिए। इस जानकारी का उपयोग करके की गई कोई भी कार्रवाई उपयोगकर्ता की एकमात्र जिम्मेदारी है।

इस सामग्री का उपयोग करके, आप दी गई जानकारी का दुरुपयोग न करने के लिए सहमत होते हैं, और ऐसी जानकारी के उपयोग से उत्पन्न होने वाले किसी भी परिणाम की पूरी जिम्मेदारी लेते हैं।

परिचय

इस CVE से संबंधित कुछ स्रोतों और कोड को देखने के बाद, मुझे Wawp Plugin के संस्करण 3.0.17 की class-login.php फ़ाइल में कुछ विसंगतियाँ और दोष मिले। दोष पंक्ति 252 से 257 में है, जहाँ कोड कुकी 'wc_log_awp' से OTP डिकोड करता है। यह किसी भी गैर-जिम्मेदार व्यक्ति को DevTools या अन्य माध्यमों से कुकी को मैन्युअल रूप से सेट करने की अनुमति देता है।

परीक्षण

  1. DevTools से कुकी 'wc_log_awp' को मैन्युअल रूप से इस मान के साथ सेट करें: 'VFZSSmVrMVVUWGc9' (डिकोड होने पर: 123131)
  2. होम/लॉगिन पेज पर लॉगिन nonce खोजें 1.jpg या 1.jpg
  3. और सीधे इस url पर जाएँ
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  4. यदि प्रतिक्रिया इस प्रकार है, तो एक्सप्लॉइट सफल है 1.jpg
  5. DevTools से admin कुकीज़ जाँचें, और /wp-admin पर जाएँ 1.jpg

मुझे एक कॉफ़ी खरीदें:

  • saweria.co
  • buymeacoffee.com
  • trakteer.id

संदर्भ:

https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

धन्यवाद:

अल्लाह, मुहम्मद स.अ.व., stealthcopter, Markdown Monster, मेरा परिवार, आप?

टूल डाउनलोड करें