Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-6036 — POC о Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - обход аутентификации плагина WordPress | Kitploit
Инструменты/GitHubGitHub/pctripsesp/cve-2023-6036
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubpctripsesp/cve-2023-6036

CVE-2023-6036

POC о Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - обход аутентификации плагина WordPress

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-6036

POC об уязвимости плагина Wordpress Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - Authentication Bypass

Эта уязвимость связана с обходом аутентификации из-за некорректной проверки аутентификации в функциях ‘handle_login_request’ и ‘handle_auth_request'

Уязвимость

Я разделил процесс входа на 3 шага, которые на самом деле являются 3 разными POST-запросами при входе через наш web3-кошелёк.

1. handle_login_request

С помощью этого POST-запроса любой может получить существующий nonce пользователя, так что можно получить nonce администратора, просто зная его имя пользователя или кошелёк, подставив в параметр “address” имя пользователя и выполнив POST-запрос.

Затем можно пропустить второй POST-запрос входа, поскольку он лишь проверяет, корректна ли подпись nonce, но он изолирован от процесса входа.

2. handle_auth_request

На 3-м шаге можно выполнить вход, просто отправив:

• имя целевого пользователя

• целевой nonce (с шага 1)

• публичный wp nonce

3. hidden_form_data

По сути, не проверяется, что пользователь, пытающийся войти на 3-м шаге, является тем же пользователем, который создал подпись на шаге 2; поэтому любой может обойти аутентификацию и потенциально сделать это от имени администратора.

Ссылки

https://wpscan.com/vulnerability/7f30ab20-805b-422c-a9a5-21d39c570ee4

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6036

https://www.udemy.com/course/0-day-wordpress/?referralCode=7039562B316447367B85

Скачать инструмент