
Oliver POS – WooCommerce POS (Точка продаж) <= 2.4.2.3 — Раскрытие конфиденциальной информации с возможностью повышения привилегий
CVE-2024-13513 Плагин Oliver POS – Торговая точка WooCommerce (POS) для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 2.4.2.3 включительно через функцию ведения журнала. Это позволяет неаутентифицированным злоумышленникам извлекать конфиденциальные данные, включая clientToken плагина, который в свою очередь может быть использован для изменения информации об учётной записи пользователя, включая адреса электронной почты и тип учётной записи. Затем злоумышленники могут изменять пароли учётных записей, что приводит к полному захвату сайта. Версия 2.4.2.3 отключила ведение журнала, но оставила сайты с существующими файлами журналов уязвимыми.
За дополнительными wordpress-эксплойтами и эксклюзивными обращайтесь ко мне в Telegram @KtN1990.
Для запуска этого эксплойта вам понадобятся Python 3, список сайтов и адрес электронной почты, затем выполните
python3 exploit.py -l list.txt -e [email protected] -t 100
