
Ein PoC-Exploit für CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID-Parameter-Validierungsumgehung
Das Page Builder KingComposer WordPress-Plugin, Versionen bis einschließlich 2.9.6, ist anfällig für eine Sicherheitslücke, die es einem Angreifer ermöglicht, die ID-Parameter-Validierung zu umgehen. Dies könnte zu einer unbefugten Weiterleitung von Benutzern über die AJAX-Aktion kc_get_thumbn führen. Dieser Sicherheitslücke wurde die Kennung CVE-2022-0165 zugewiesen.
CVE ID: CVE-2022-0165 Typ: ID-Parameter-Validierungsumgehung Betroffene Versionen: Bis einschließlich 2.9.6
Die Sicherheitslücke entsteht aufgrund einer unzureichenden Validierung des id-Parameters bei der Verarbeitung der AJAX-Aktion kc_get_thumbn. Diese Aktion steht sowohl nicht authentifizierten als auch authentifizierten Benutzern zur Verfügung.
Das Ausnutzen dieser Sicherheitslücke könnte es einem Angreifer ermöglichen, eine bösartige URL mit einem speziell manipulierten id-Parameter zu erstellen. Wenn ein Benutzer, insbesondere ein authentifizierter Administrator, mit dieser URL interagiert, könnte er auf ein unbeabsichtigtes Ziel weitergeleitet werden. Dies kann potenziell zu Phishing-Angriffen, Malware-Verbreitung oder anderen böswilligen Aktivitäten führen.
Um die Sicherheitslücke zu demonstrieren, können Sie die folgenden Schritte ausführen:
Erstellen Sie eine bösartige URL mit einem manipulierten id-Parameter. Zum Beispiel:
http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url
Teilen Sie die erstellte URL mit einem Opfer und verleiten Sie es dazu, darauf zu klicken.
Wenn das Opfer mit der URL interagiert, validiert das anfällige Plugin den id-Parameter nicht ordnungsgemäß, was möglicherweise zu einer unbeabsichtigten Weiterleitung führt.
Um die Sicherheitslücke zu beheben, wird empfohlen, das Page Builder KingComposer-Plugin auf die neueste verfügbare Version zu aktualisieren. Plugin-Updates enthalten oft Sicherheitspatches, die solche Schwachstellen beheben. Regelmäßige Aktualisierung von Plugins und Themes ist eine bewährte Methode, um die Sicherheit Ihrer WordPress-Seite zu gewährleisten.