Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-2982 — WordPress Социальный вход и регистрация (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Обход аутентификации | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2023-2982
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификация
GitHubrandomrobbiebf/cve-2023-2982

CVE-2023-2982

WordPress Социальный вход и регистрация (Discord, Google, Twitter, LinkedIn) <= 7.6.4 - Обход аутентификации

Репозиторий
81203 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-2982

WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.6.4 — Обход аутентификации

Информация

Плагин WordPress Social Login and Register (Discord, Google, Twitter, LinkedIn) для WordPress уязвим к обходу аутентификации в версиях до 7.6.4 включительно. Это связано с недостаточным шифрованием данных пользователя, передаваемых при входе, проверяемом через плагин. Это позволяет неаутентифицированным атакующим войти в систему под любым существующим пользователем сайта, например, администратором, если им известен адрес электронной почты, связанный с этим пользователем. Уязвимость была частично исправлена в версии 7.6.4 и полностью исправлена в версии 7.6.5.

Этот эксплойт сканирует сайт на предмет любых найденных адресов электронной почты и пытается их использовать, если адрес не был указан.

Требования

  • Katana - go install github.com/projectdiscovery/katana/cmd/katana@latest
  • Nuclei - go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest

Использование

root@kitploit:~
usage: CVE-2023-2982.py [-h] -w WEBSITE_URL [-e EMAIL]

CVE-2023-2982.py

опции:
  -h, --help            показать это справочное сообщение и выйти
  -w WEBSITE_URL, --website_url WEBSITE_URL
                        URL веб-сайта
  -e EMAIL, --email EMAIL
                        Email
Скачать инструмент