Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-6036 — POC su Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Bypass dell'autenticazione plugin WordPress | Kitploit
Strumenti/GitHubGitHub/pctripsesp/cve-2023-6036
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubpctripsesp/cve-2023-6036

CVE-2023-6036

POC su Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Bypass dell'autenticazione plugin WordPress

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-6036

POC relativo al plugin Wordpress Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Bypass dell'autenticazione

Questa vulnerabilità riguarda il bypass dell'autenticazione dovuto a un controllo dell'autenticazione errato nella funzione ‘handle_login_request’ e nella funzione ‘handle_auth_request'

Vulnerabilità

Ho diviso il flusso di login in 3 passaggi, che in realtà sono 3 POST diverse quando si effettua il login tramite il nostro wallet web3.

1. handle_login_request

Con questa richiesta POST, chiunque può recuperare il nonce di un utente esistente, quindi puoi ottenere il nonce dell'utente admin semplicemente conoscendo il suo username o wallet, sostituendo il parametro “address” con il suo username e inviando la richiesta POST.

Poi, puoi saltare la seconda POST di login, poiché questa controlla solo se la firma del nonce è corretta o meno, ma è isolata dal flusso di login.

2. handle_auth_request

Nel terzo passaggio, puoi effettuare il login semplicemente inviando:

• username target • nonce target (dal passaggio 1) • nonce pubblico wp

3. hidden_form_data

Quindi fondamentalmente non si controlla che l'utente che tenta il login nel terzo passaggio sia lo stesso che ha firmato nel passaggio 2; e chiunque può bypassare il login di autenticazione e potenzialmente farlo come utente admin.

Riferimenti

https://wpscan.com/vulnerability/7f30ab20-805b-422c-a9a5-21d39c570ee4

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6036

https://www.udemy.com/course/0-day-wordpress/?referralCode=7039562B316447367B85

Scarica lo strumento