Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-8295 — Доказательство концепции эксплуатации CVE-2017-8295 — уязвимости сброса пароля в WordPress, позволяющей злоумышленникам получать ссылки для сброса без аутентификации, что приводит к несанкционированному доступу к учётным записям. | Kitploit
Инструменты/GitHubGitHub/cyberheartmi9/cve-2017-8295
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubcyberheartmi9/cve-2017-8295

CVE-2017-8295

Доказательство концепции эксплуатации CVE-2017-8295 — уязвимости сброса пароля в WordPress, позволяющей злоумышленникам получать ссылки для сброса без аутентификации, что приводит к несанкционированному доступу к учётным записям.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
201536 лет назадПроверено Kitploit

CVE-2017-8295

Wordpress имеет функцию сброса пароля, которая содержит уязвимость, позволяющую в некоторых случаях злоумышленникам получить ссылку на сброс пароля без предварительной аутентификации. Такая атака может привести к тому, что злоумышленник получит несанкционированный доступ к учётной записи WordPress жертвы.

Уязвимый код ------[ wp-includes/pluggable.php ]------

...

if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }

root@kitploit:~
    $from_email = 'wordpress@' . $sitename;

}

Скачать инструмент