
مشكلة تصعيد صلاحيات بدون مصادقة يتم تتبعها باسم CVE-2024-32444 (درجة CVSS: 9.8).
اعتبارًا من 24/01/25، لا يوجد تصحيح لهذه الثغرة الأمنية، وبالتالي فهذا ببساطة قالب لاكتشاف المنتج، نظرًا لأن جميع المنتجات المرتبطة بقالب RealHome لـ WordPress معرضة للخطر.
يتيح القالب للمستخدمين تسجيل حسابات جديدة عبر دالة inspiry_ajax_register، ومع ذلك، فإنه لا يتحقق بشكل صحيح من التفويض ولا يطبق التحقق من nonce.
إذا كان التسجيل مفعّلاً على الموقع، يمكن للمهاجمين تحديد دورهم بشكل تعسفي كـ"Administrator" في طلب HTTP مُصمم خصيصًا يُرسل إلى دالة التسجيل، متجاوزين بذلك عمليات التحقق الأمنية.
بمجرد التسجيل كمسؤول، يمكن للمهاجم لاحقًا السيطرة الكاملة على موقع WordPress، بما في ذلك التلاعب بالمحتوى، وزرع البرامج النصية، والوصول إلى بيانات المستخدمين أو غيرها من البيانات الحساسة.
nuclei -u https://yourHost.com -t template.yamlاستخدمه على مسؤوليتك الخاصة، ولن أكون مسؤولاً عن الأنشطة غير القانونية التي تقوم بها على بنية تحتية لا تملكها أو ليس لديك الإذن بفحصها.
لا تتردد في التواصل معي عبر Signal.