Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-34646 — CVE-2021-34646 PoC | Kitploit
工具/GitHubGitHub/motikan2010/cve-2021-34646
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubmotikan2010/cve-2021-34646

CVE-2021-34646

CVE-2021-34646 PoC

查看仓库
25575年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-34646 概念验证

此漏洞详情来自NVD

受影响版本包括 Booster for WooCommerce WordPress 插件 5.4.3 及以下版本,由于 ~/includes/class-wcj-emails-verification.php 文件中的 reset_and_mail_activation_link 函数存在随机令牌生成弱点,导致 process_email_verification 函数存在认证绕过漏洞。攻击者可利用此漏洞模拟用户,对任意账户(包括管理员账户)触发电子邮件验证,并自动以该用户身份登录,包括任何站点管理员。此漏洞需要插件中的 Email Verification 模块处于激活状态,并且“用户验证成功后登录”设置已启用(默认情况下为启用状态)。

使用方法

1. Edit "CVE-2021-34646.py" file.

2. Run script. "python CVE-2021-34646.py"

3. Access to "Authenticated URL".

参考链接

  • Booster for WooCommerce 中的严重认证绕过漏洞已修复
    https://www.wordfence.com/blog/2021/08/critical-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
  • NVD - CVE-2021-34646
    https://nvd.nist.gov/vuln/detail/CVE-2021-34646
下载工具