Sploitus

Exploit for CVE-2021-34646

kitploit ┬╖ 2026-09-06

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOTIKAN2010-CVE-2021-34646
# CVE-2021-34646 PoC

NVD рджреНрд╡рд╛рд░рд╛ рдпрд╣ рднреЗрджреНрдпрддрд╛ рд╡рд┐рд╡рд░рдг

> Booster for WooCommerce WordPress рдкреНрд▓рдЧрдЗрди рдХреЗ 5.4.3 рддрдХ (5.4.3 рд╕рд╣рд┐рдд) рд╕рднреА рд╕рдВрд╕реНрдХрд░рдг, ~/includes/class-wcj-emails-verification.php рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдореМрдЬреВрдж reset_and_mail_activation_link рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рд░реИрдВрдбрдо рдЯреЛрдХрди рдЬрдирд░реЗрд╢рди рдХреА рдХрдордЬрд╝реЛрд░реА рдХреЗ рдХрд╛рд░рдг process_email_verification рдлрд╝рдВрдХреНрд╢рди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд╛рдпрдкрд╛рд╕ рдХреЗ рдкреНрд░рддрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИрдВред рдпрд╣ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХрд╛ рд░реВрдк рдзрд╛рд░рдг рдХрд░рдиреЗ рдФрд░ рдХрд┐рд╕реА рднреА рдЦрд╛рддреЗ, рдЬрд┐рд╕рдореЗрдВ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЦрд╛рддреЗ рднреА рд╢рд╛рдорд┐рд▓ рд╣реИрдВ, рдХреЗ рд▓рд┐рдП рдИрдореЗрд▓ рдкрддрд╛ рд╕рддреНрдпрд╛рдкрди рдЯреНрд░рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдФрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЙрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рд╣реЛрдиреЗ рдХреА рднреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдХреЛрдИ рднреА рд╕рд╛рдЗрдЯ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдЗрд╕рдХреЗ рд▓рд┐рдП рдкреНрд▓рдЧрдЗрди рдореЗрдВ Email Verification рдореЙрдбреНрдпреВрд▓ рд╕рдХреНрд░рд┐рдп рд╣реЛрдирд╛ рдФрд░ Login User After Successful Verification рд╕реЗрдЯрд┐рдВрдЧ рд╕рдХреНрд╖рдо рд╣реЛрдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рдЬреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдХреНрд╖рдо рд╣реЛрддреА рд╣реИред

## рдЙрдкрдпреЛрдЧ

root@kitploit:~
    
    
    1. Edit "CVE-2021-34646.py" file.
    
    2. Run script. "python CVE-2021-34646.py"
    
    3. Access to "Authenticated URL".
    

## рд╕рдВрджрд░реНрдн

  * Booster for WooCommerce рдореЗрдВ рдкреИрдЪ рдХреА рдЧрдИ рдЧрдВрднреАрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд╛рдпрдкрд╛рд╕ рднреЗрджреНрдпрддрд╛  
https://www.wordfence.com/blog/2021/08/critical-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
  * NVD - CVE-2021-34646  
https://nvd.nist.gov/vuln/detail/CVE-2021-34646