
Motors <= 5.6.67 - تصعيد صلاحيات بدون مصادقة عبر تحديث كلمة المرور/الاستيلاء على الحساب
يحتوي قالب Motors لـ WordPress (حتى الإصدار 5.6.67) على خلل مصادقة حرج في وظيفة إعادة تعيين كلمة المرور الخاصة به.
يوفر آلية لتحديث كلمة المرور من الواجهة الأمامية عبر نقاط النهاية، لكنه يفشل في التحقق بشكل صحيح من هوية المستخدم أو الإذن قبل معالجة تغييرات كلمة المرور.
نتيجةً لذلك، يمكن للمهاجمين غير المصادَق عليهم إرسال طلبات HTTP مصممة تحتوي على user_id و hash_check عشوائي وكلمة مرور جديدة (stm_new_password) لإعادة تعيين كلمة مرور أي مستخدم — بما في ذلك المسؤولين.
إذا تم استغلال هذا الخلل، فإنه يسمح للمهاجمين بـ:
الحصول على وصول إداري،
الاستيلاء على الموقع بأكمله،
نشر أبواب خلفية أو إضافات خبيثة.
هذا الخلل خطير بشكل خاص لأنه لا يتطلب تسجيل دخول، وغالبًا لا يترك أثرًا واضحًا ما لم تتم مراقبة السجلات.
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
هذا التقرير لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط.
قد يؤدي استغلال هذه الثغرة دون إذن إلى انتهاك الحدود القانونية والأخلاقية.