
استغلال PoC لـ CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID Parameter Validation Bypass
إضافة Page Builder KingComposer لووردبريس، الإصدارات حتى 2.9.6 وما يشملها، معرضة لثغرة أمنية تسمح للمهاجم بتجاوز التحقق من معامل المعرف (id). قد يؤدي ذلك إلى إعادة توجيه غير مصرح بها للمستخدمين عبر إجراء AJAX المسمى kc_get_thumbn. تم تعيين المعرف CVE-2022-0165 لهذه الثغرة.
معرف CVE: CVE-2022-0165 النوع: تجاوز التحقق من معامل المعرف الإصدارات المتأثرة: حتى 2.9.6 وما يشملها
تنشأ الثغرة بسبب عدم كفاية التحقق من معامل id عند معالجة إجراء AJAX المسمى kc_get_thumbn. هذا الإجراء متاح لكل من المستخدمين غير الموثقين والموثقين.
قد يسمح استغلال هذه الثغرة للمهاجم بصياغة رابط ضار مع معامل id مصمم خصيصًا. عندما يتفاعل مستخدم، خاصة مسؤول موثق، مع هذا الرابط، فقد يتم إعادة توجيهه إلى وجهة غير مقصودة. قد يؤدي هذا إلى هجمات تصيد، توزيع برمجيات ضارة، أو أنشطة ضارة أخرى.
لإثبات الثغرة، يمكنك اتباع هذه الخطوات:
صمم رابطًا ضارًا مع معامل id معدل. على سبيل المثال:
http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url
شارك الرابط المصمم مع ضحية، وحثه على النقر عليه.
عندما يتفاعل الضحية مع الرابط، لن تقوم الإضافة الضعيفة بالتحقق من معامل id بشكل صحيح، مما قد يؤدي إلى إعادة توجيه غير مقصودة.
لتخفيف الثغرة، يُوصى بتحديث إضافة Page Builder KingComposer إلى أحدث إصدار متاح. غالبًا ما تتضمن تحديثات الإضافات إصلاحات أمنية تعالج مثل هذه الثغرات. تحديث الإضافات والقوالب بانتظام هو ممارسة جيدة لضمان أمان موقع ووردبريس الخاص بك.