
Proof-of-Concept-Exploit für CVE-2024-10508: nicht authentifizierte Privilegieneskalation durch Umgehung der Passwortwiederherstellung im RegistrationMagic WordPress Plugin bis Version 6.0.2.6.
Haftungsausschluss: Diese Informationen werden nur zu Bildungszwecken bereitgestellt. Dieses Dokument soll das Bewusstsein für Sicherheitslücken schärfen und sollte nicht für unbefugte oder böswillige Aktivitäten verwendet werden. Die Ausnutzung dieser Schwachstellen ohne Erlaubnis ist illegal und unethisch.
Das RegistrationMagic – User Registration Plugin with Custom Registration Forms Plugin für WordPress ist in allen Versionen bis einschließlich 6.0.2.6 anfällig für eine Privilegienausweitung durch Kontokaperei. Dies liegt daran, dass das Plugin das Passwort-Reset-Token vor dem Aktualisieren des Passworts eines Benutzers nicht ordnungsgemäß validiert. Dadurch ist es nicht authentifizierten Angreifern möglich, das Passwort beliebiger Benutzer, einschließlich Administratoren, zurückzusetzen und Zugriff auf diese Konten zu erhalten.
Nach Recherchen aus mehreren Quellen zu diesem CVE wurde mir klar, dass der Angriff auf diesen CVE recht einfach ist und keine zusätzlichen Anwendungen wie Burpsuite oder Postman erfordert. Dieser CVE benötigt lediglich eine E-Mail-Adresse eines Kontos mit Administratorrechten und das Zurücksetzen über die Seite /password-recovery oder eine andere benutzerdefinierte Passwort-Reset-Seite.





