Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52475 — Autenticação Quebrada no plugin do WordPress (Wawp Plugin < 3.0.18) | Kitploit
Ferramentas/GitHubGitHub/ubaydev/cve-2024-52475
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHububaydev/cve-2024-52475

CVE-2024-52475

Autenticação Quebrada no plugin do WordPress (Wawp Plugin < 3.0.18)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

(CVE-2024-52475) WordPress Plugin Wawp <= 3.0.17 vulnerável a autenticação quebrada (Account takeover)

Aviso de isenção de responsabilidade!

As informações fornecidas neste documento sobre a CVE-2024-52475 são apenas para fins de aprendizado e educacionais. Não incentivamos nem autorizamos o uso dessas informações para quaisquer fins prejudiciais, incluindo, mas não se limitando a, exploração, adulteração de sistemas ou outras atividades ilegais.

Enfatizamos a importância da ética na exploração e compreensão de vulnerabilidades de segurança. Lembre-se de que o uso dessas informações deve ser feito de forma responsável e de acordo com as leis aplicáveis. Quaisquer ações tomadas usando essas informações são de responsabilidade exclusiva do usuário.

Ao utilizar este material, você concorda em não fazer mau uso das informações fornecidas e assume total responsabilidade por quaisquer consequências que possam decorrer do uso de tais informações.

Introdução

Depois de navegar por algumas fontes e códigos relacionados a esta CVE, encontrei algumas anomalias e falhas no arquivo class-login.php do Plugin Wawp na versão 3.0.17 em diante. A falha está nas linhas 252 a 257, onde o código decodifica o OTP do cookie 'wc_log_awp'. Isso permite que alguém irresponsável defina o cookie manualmente via DevTools ou de outra forma. 1.jpg

Teste

  1. Defina o cookie 'wc_log_awp' manualmente no DevTools, com este valor 'VFZSSmVrMVVUWGc9' decodificado: (123131)
  2. Encontre o nonce de login na página inicial/de login 1.jpg ou 1.jpg
  3. E vá diretamente para esta url
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  4. Se a resposta for assim, o exploit é bem-sucedido 1.jpg
  5. Verifique os cookies de admin no DevTools e vá para /wp-admin 1.jpg

Me pague um café:

  • saweria.co
  • buymeacoffee.com
  • trakteer.id

Referência:

https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

Agradecimentos:

Allah, Muhammad SAW, stealthcopter, Markdown Monster, minha família, você?

Baixar ferramenta