
Prueba de concepto del exploit para CVE-2017-8295, una vulnerabilidad de restablecimiento de contraseña en WordPress que permite a atacantes obtener enlaces de restablecimiento sin autenticación, lo que conduce a un acceso no autorizado a la cuenta.
WordPress tiene una función de restablecimiento de contraseña que contiene una vulnerabilidad que podría en algunos casos permitir a los atacantes obtener el enlace de restablecimiento de contraseña sin autenticación previa. Dicho ataque podría llevar a que un atacante obtenga acceso no autorizado a la cuenta de WordPress de una víctima.
Código vulnerable ------[ wp-includes/pluggable.php ]------
...
if ( !isset( $from_email ) ) { // Get the site domain and get rid of www. $sitename = strtolower( $_SERVER['SERVER_NAME'] ); if ( substr( $sitename, 0, 4 ) == 'www.' ) { $sitename = substr( $sitename, 4 ); }
$from_email = 'wordpress@' . $sitename;
}