
Prueba de concepto del exploit para CVE-2024-10508: escalada de privilegios sin autenticación mediante la omisión de la recuperación de contraseña en el plugin RegistrationMagic de WordPress hasta la versión 6.0.2.6.
Aviso legal: Esta información se proporciona únicamente con fines educativos. Este documento pretende concienciar sobre las vulnerabilidades de seguridad y no debe utilizarse para actividades no autorizadas o maliciosas. Participar en acciones que exploten estas vulnerabilidades sin permiso es ilegal y poco ético.
El plugin RegistrationMagic – User Registration Plugin with Custom Registration Forms para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de la cuenta en todas las versiones hasta la 6.0.2.6 inclusive. Esto se debe a que el plugin no valida correctamente el token de restablecimiento de contraseña antes de actualizar la contraseña de un usuario. Esto permite que atacantes no autenticados restablezcan la contraseña de usuarios arbitrarios, incluidos los administradores, y obtengan acceso a estas cuentas.
Después de investigar en varias fuentes relacionadas con este CVE, me di cuenta de que el ataque a este CVE es bastante fácil y no requiere aplicaciones adicionales como Burpsuite o Postman. Este CVE solo requiere un correo electrónico de una cuenta que tenga nivel de administrador y restablecerlo a través de la página /password-recovery u otra página personalizada de restablecimiento de contraseña.





