Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-6036 — 关于Web3的POC – 加密钱包登录与NFT代币门控 < 3.0.0 - WordPress插件身份验证绕过 | Kitploit
工具/GitHubGitHub/pctripsesp/cve-2023-6036
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubpctripsesp/cve-2023-6036

CVE-2023-6036

关于Web3的POC – 加密钱包登录与NFT代币门控 < 3.0.0 - WordPress插件身份验证绕过

查看仓库
1132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-6036

关于WordPress插件 Web3 – Crypto wallet Login & NFT token gating < 3.0.0 - 认证绕过 的POC

该漏洞源于handle_login_request函数和handle_auth_request函数中不正确的身份验证检查,导致认证绕过。

漏洞

笔者将登录流程分为3个步骤,实际上是通过Web3钱包登录时的3个不同POST请求。

1. handle_login_request

通过这个POST请求,任何人可以检索现有用户的随机数(nonce),因此只需知道用户名或钱包地址,将参数“address”替换为用户名并发送POST请求,即可获取管理员用户的随机数。

然后,您可以跳过登录的第二个POST请求,因为该步骤仅检查随机数的签名是否正确,并且与登录流程隔离。

2. handle_auth_request

在第3步中,您只需发送以下内容即可完成登录:

• 目标用户名

• 目标随机数(来自步骤1)

• 公共wp nonce

3. hidden_form_data

因此,本质上第3步没有检查尝试登录的用户是否与第2步签署签名的用户相同;任何人都可以绕过身份验证登录,并可能以管理员用户身份执行操作。

参考

https://wpscan.com/vulnerability/7f30ab20-805b-422c-a9a5-21d39c570ee4

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-6036

https://www.udemy.com/course/0-day-wordpress/?referralCode=7039562B316447367B85

下载工具