黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 WP Private Content Plus v3.6.2 中认证绕过漏洞(CWE-565)的概念验证漏洞利用,允许未经身份验证的用户通过客户端 cookie 操作访问受密码保护的内容。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该概念验证(PoC)描述了在 WordPress 插件 WP Private Content Plus v3.6.2 中发现的一个认证绕过漏洞。该问题允许未认证用户绕过受密码保护的内容,原因在于不恰当地依赖客户端 Cookie。
成功利用允许未认证用户访问插件全局密码功能保护的内容。