Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-13513 — Oliver POS – WooCommerce POS (Точка продаж) <= 2.4.2.3 — Раскрытие конфиденциальной информации с возможностью повышения привилегий | Kitploit
Инструменты/GitHubGitHub/ktn1990/cve-2024-13513
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubktn1990/cve-2024-13513

CVE-2024-13513

Oliver POS – WooCommerce POS (Точка продаж) <= 2.4.2.3 — Раскрытие конфиденциальной информации с возможностью повышения привилегий

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Oliver POS – Торговая точка WooCommerce (POS) <= 2.4.2.3 - Раскрытие конфиденциальной информации с повышением привилегий (захват учётной записи)

CVE-2024-13513 Плагин Oliver POS – Торговая точка WooCommerce (POS) для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 2.4.2.3 включительно через функцию ведения журнала. Это позволяет неаутентифицированным злоумышленникам извлекать конфиденциальные данные, включая clientToken плагина, который в свою очередь может быть использован для изменения информации об учётной записи пользователя, включая адреса электронной почты и тип учётной записи. Затем злоумышленники могут изменять пароли учётных записей, что приводит к полному захвату сайта. Версия 2.4.2.3 отключила ведение журнала, но оставила сайты с существующими файлами журналов уязвимыми.

За дополнительными wordpress-эксплойтами и эксклюзивными обращайтесь ко мне в Telegram @KtN1990.

Использование

Для запуска этого эксплойта вам понадобятся Python 3, список сайтов и адрес электронной почты, затем выполните

root@kitploit:~
  python3 exploit.py -l list.txt -e [email protected] -t 100

Контакты

  • @KtN1990

Другие эксплойты, загляните в Megatron!

Logo

  • Megatron — это продвинутый инструмент для тестирования на проникновение, предназначенный для серьёзных тестировщиков и red team. Занимаетесь ли вы аудитом, сканированием или тестированием инфраструктур, Megatron даёт вам необходимую мощность.
  • Предоставляет простой и эффективный способ оценки и эксплуатации уязвимостей безопасности Wordpress для массовых целей.
  • 190+ эксплойтов, всех типов (RCE, LOOTS, AUTHBYPASS...).
  • Настраиваемая конфигурация.
  • Ежемесячные бесплатные обновления, включая дополнительную оптимизацию кода, исправление ошибок, добавление новых эксплойтов и 0day.
  • Надёжная кодовая база и собственная модель потоков и процессов с использованием функции управления задачами гарантируют получение надёжных результатов; не нужно говорить о скорости, поскольку в KTN мы используем нетрадиционные методы для параллелизма.
  • Telegram-канал

Демонстрация

Альтернативный текст

Лицензия

MIT

Скачать инструмент