## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOTIKAN2010-CVE-2021-34646
# CVE-2021-34646 PoC
NVD рджреНрд╡рд╛рд░рд╛ рдпрд╣ рднреЗрджреНрдпрддрд╛ рд╡рд┐рд╡рд░рдг
> Booster for WooCommerce WordPress рдкреНрд▓рдЧрдЗрди рдХреЗ 5.4.3 рддрдХ (5.4.3 рд╕рд╣рд┐рдд) рд╕рднреА рд╕рдВрд╕реНрдХрд░рдг, ~/includes/class-wcj-emails-verification.php рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдореМрдЬреВрдж reset_and_mail_activation_link рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рд░реИрдВрдбрдо рдЯреЛрдХрди рдЬрдирд░реЗрд╢рди рдХреА рдХрдордЬрд╝реЛрд░реА рдХреЗ рдХрд╛рд░рдг process_email_verification рдлрд╝рдВрдХреНрд╢рди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд╛рдпрдкрд╛рд╕ рдХреЗ рдкреНрд░рддрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИрдВред рдпрд╣ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХрд╛ рд░реВрдк рдзрд╛рд░рдг рдХрд░рдиреЗ рдФрд░ рдХрд┐рд╕реА рднреА рдЦрд╛рддреЗ, рдЬрд┐рд╕рдореЗрдВ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЦрд╛рддреЗ рднреА рд╢рд╛рдорд┐рд▓ рд╣реИрдВ, рдХреЗ рд▓рд┐рдП рдИрдореЗрд▓ рдкрддрд╛ рд╕рддреНрдпрд╛рдкрди рдЯреНрд░рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдФрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЙрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рд▓реЙрдЧ рдЗрди рд╣реЛрдиреЗ рдХреА рднреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдХреЛрдИ рднреА рд╕рд╛рдЗрдЯ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдЗрд╕рдХреЗ рд▓рд┐рдП рдкреНрд▓рдЧрдЗрди рдореЗрдВ Email Verification рдореЙрдбреНрдпреВрд▓ рд╕рдХреНрд░рд┐рдп рд╣реЛрдирд╛ рдФрд░ Login User After Successful Verification рд╕реЗрдЯрд┐рдВрдЧ рд╕рдХреНрд╖рдо рд╣реЛрдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рдЬреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдХреНрд╖рдо рд╣реЛрддреА рд╣реИред
## рдЙрдкрдпреЛрдЧ
root@kitploit:~
1. Edit "CVE-2021-34646.py" file.
2. Run script. "python CVE-2021-34646.py"
3. Access to "Authenticated URL".
## рд╕рдВрджрд░реНрдн
* Booster for WooCommerce рдореЗрдВ рдкреИрдЪ рдХреА рдЧрдИ рдЧрдВрднреАрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд╛рдпрдкрд╛рд╕ рднреЗрджреНрдпрддрд╛
https://www.wordfence.com/blog/2021/08/critical-authentication-bypass-vulnerability-patched-in-booster-for-woocommerce/
* NVD - CVE-2021-34646
https://nvd.nist.gov/vuln/detail/CVE-2021-34646