
Oliver POS – نقطة بيع ووكومرس (POS) <= 2.4.2.3 - كشف المعلومات الحساسية المؤدي إلى تصعيد الامتيازات
CVE-2024-13513 إضافة Oliver POS – نقاط البيع (POS) لووكومرس في ووردبريس معرضة لثغرة كشف المعلومات الحساسة في جميع الإصدارات حتى 2.4.2.3 وما يتضمنه عبر وظيفة التسجيل (logging). وهذا يتيح للمهاجمين غير المصادَق عليهم استخراج بيانات حساسة تشمل clientToken الخاصة بالإضافة، والتي يمكن استخدامها بدورها لتغيير معلومات حسابات المستخدمين بما في ذلك البريد الإلكتروني ونوع الحساب. وهذا يسمح للمهاجمين لاحقًا بتغيير كلمات مرور الحسابات مما يؤدي إلى الاستيلاء الكامل على الموقع. الإصدار 2.4.2.3 عطّل التسجيل لكنه ترك المواقع التي تحتوي على ملفات سجلات موجودة مسبقًا عرضة للخطر.
للمزيد من ثغرات ووردبريس والثغرات الحصرية تواصل معي على تيليجرام @KtN1990.
لتشغيل هذا الاستغلال تحتاج إلى تثبيت بايثون 3 وقائمة بالمواقع بالإضافة إلى عنوان بريد إلكتروني ثم نفّذ
python3 exploit.py -l list.txt -e [email protected] -t 100
