Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-52475 — WordPressプラグイン(Wawp Plugin < 3.0.18)における認証の破綻 | Kitploit
ツール/GitHubGitHub/ubaydev/cve-2024-52475
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHububaydev/cve-2024-52475

CVE-2024-52475

WordPressプラグイン(Wawp Plugin < 3.0.18)における認証の破綻

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

(CVE-2024-52475) WordPress Wawp プラグイン <= 3.0.17 は認証バイパス(アカウント乗っ取り)に対して脆弱です

免責事項!

この文書で提供される CVE-2024-52475 に関する情報は、学習および教育目的のみです。我々は、この情報を悪用、システム改ざん、その他の違法行為を含む有害な目的に使用することを推奨したり承認したりしません。

セキュリティ脆弱性の探求と理解において倫理の重要性を強調します。この情報の使用は責任を持って、適用される法律に従って行ってください。この情報を使用して行われるすべての行為はユーザーの単独責任です。

この資料を使用することにより、提供された情報を誤用しないことに同意し、そのような情報の使用から生じる可能性のある結果に対して全責任を負うものとします。

はじめに

このCVEに関連するいくつかの情報源と関連コードを閲覧したところ、Wawp プラグインのバージョン3.0.17以降の class-login.php ファイルに奇妙な点と欠陥を発見しました。脆弱性は252行目から257行目にあり、コードがクッキー 'wc_log_awp' からOTPをデコードします。これにより、無責任な人がDevToolsなどを介して手動でクッキーを設定できるようになります。 1.jpg

テスト

  1. DevTools から手動でクッキー 'wc_log_awp' を設定します。値は 'VFZSSmVrMVVUWGc9' です。これをデコードすると (123131) になります。
  2. ホーム/ログインページでログインノンスを見つけます。 1.jpg または 1.jpg
  • 以下のURLに直接アクセスします。
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  • 応答がこのような場合、エクスプロイトは成功です。 1.jpg
  • DevTools から管理者クッキーを確認し、/wp-admin にアクセスします。 1.jpg
  • コーヒー一杯ごちそうしてください:

    • saweria.co
    • buymeacoffee.com
    • trakteer.id

    参考:

    https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

    謝辞:

    アッラー、ムハンマド(彼に平安あれ)、stealthcopter、Markdown Monster、私の家族、あなた?

    ツールをダウンロード