
Proof of concept for CVE-2020-36708
CVE-2020-36708 ist eine Sicherheitslücke im Epsilon Framework für WordPress, die es nicht authentifizierten Angreifern ermöglicht, über die AJAX-Aktion epsilon_framework_ajax_action beliebige PHP-Klassenmethoden aufzurufen.
Dieses Problem wird als Funktionsinjektions-Schwachstelle kategorisiert, da ein Angreifer sowohl:
Requests)request_multiple)steuert. Im Effekt kann der Angreifer das Framework anweisen, PHP-Funktionen oder Bibliotheksaufrufe auszuführen, die nicht offengelegt werden sollten.
Die einfachste und nicht destruktive Methode, dies zu demonstrieren, besteht darin, die mitgelieferte Requests-Bibliothek zu missbrauchen, um eine SSRF (Server-Side Request Forgery) auszulösen. Indem der Server gezwungen wird, eine Webanfrage an eine kontrollierte Domäne zu senden, bestätigen wir die Ausführung beliebiger Funktionen, ohne das Zielsystem zu beeinträchtigen.
Falls Burp Pro nicht verfügbar ist, verwenden Sie stattdessen webhook.site.
Dieser PoC dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Verwenden Sie ihn nicht gegen Systeme ohne ausdrückliche Genehmigung.