
Un exploit PoC para CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Bypass de validación del parámetro ID
El plugin Page Builder KingComposer para WordPress, versiones hasta la 2.9.6 inclusive, es susceptible a una vulnerabilidad de seguridad que permite a un atacante omitir la validación del parámetro ID. Esto podría llevar a una redirección no autorizada de usuarios a través de la acción AJAX kc_get_thumbn. A esta vulnerabilidad se le ha asignado el identificador CVE-2022-0165.
CVE ID: CVE-2022-0165 Tipo: Omisión de Validación del Parámetro ID Versiones Afectadas: Hasta la 2.9.6 inclusive
La vulnerabilidad surge debido a una validación inadecuada del parámetro id al procesar la acción AJAX kc_get_thumbn. Esta acción está disponible tanto para usuarios no autenticados como autenticados.
La explotación de esta vulnerabilidad podría permitir a un atacante crear una URL maliciosa con un parámetro id especialmente manipulado. Cuando un usuario, especialmente un administrador autenticado, interactúa con esta URL, podría ser redirigido a un destino no deseado. Esto puede dar lugar potencialmente a ataques de phishing, distribución de malware u otras actividades maliciosas.
Para demostrar la vulnerabilidad, puedes seguir estos pasos:
Crear una URL maliciosa con un parámetro id manipulado. Por ejemplo:
http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url
Compartir la URL creada con una víctima, incitándola a hacer clic en ella.
Cuando la víctima interactúa con la URL, el plugin vulnerable no validará correctamente el parámetro id, lo que podría llevar a una redirección no deseada.
Para mitigar la vulnerabilidad, se recomienda actualizar el plugin Page Builder KingComposer a la última versión disponible. Las actualizaciones de plugins suelen incluir correcciones de seguridad que abordan este tipo de vulnerabilidades. Actualizar regularmente los plugins y temas es una buena práctica para garantizar la seguridad de tu sitio WordPress.