Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ubaydev/cve-2024-52475
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHububaydev/cve-2024-52475

CVE-2024-52475

Autenticazione non sicura nel plugin Wordpress (Wawp Plugin < 3.0.18)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

(CVE-2024-52475) Il plugin WordPress Wawp <= 3.0.17 è vulnerabile alla Broken Authentication (Account takeover)

Dichiarazione di non responsabilità!

Le informazioni fornite in questo documento relative a CVE-2024-52475 sono solo per scopi di apprendimento ed educativi. Non incoraggiamo né autorizziamo l'uso di queste informazioni per scopi dannosi, inclusi ma non limitati a sfruttamento, manomissione di sistemi o altre attività illegali.

Sottolineiamo l'importanza dell'etica nell'esplorazione e nella comprensione delle vulnerabilità di sicurezza. Ricorda che l'uso di queste informazioni dovrebbe essere fatto in modo responsabile e in conformità con le leggi applicabili. Qualsiasi azione intrapresa utilizzando queste informazioni è sotto la sola responsabilità dell'utente.

Utilizzando questo materiale, accetti di non fare un uso improprio delle informazioni fornite e ti assumi la piena responsabilità di qualsiasi conseguenza possa derivare dall'uso di tali informazioni.

Introduzione

Dopo aver esaminato alcune fonti e il codice correlato a questa CVE, ho trovato alcune anomalie e difetti nel file class-login.php del plugin Wawp dalla versione 3.0.17 in poi. Il difetto è nelle righe da 252 a 257, dove il codice decodifica l'OTP dal cookie 'wc_log_awp'. Ciò consente a qualcuno di irresponsabile di impostare manualmente il cookie tramite DevTools o altro. 1.jpg

Test

  1. Imposta manualmente il cookie 'wc_log_awp' tramite DevTools, con questo valore 'VFZSSmVrMVVUWGc9' decodificato: (123131)
  2. Trova il nonce di login nella pagina home/login 1.jpg o 1.jpg
  3. E vai direttamente a questo URL
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  4. Se la risposta è simile a questa, l'exploit ha successo 1.jpg
  5. Controlla i cookie admin da DevTools e vai su /wp-admin 1.jpg

Offrimi un caffè:

  • saweria.co
  • buymeacoffee.com
  • trakteer.id

Riferimenti:

https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

Ringraziamenti:

Allah, Muhammad SAW, stealthcopter, Markdown Monster, la mia famiglia, e tu?

Scarica lo strumento