
Un exploit PoC pour CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Contournement de la validation du paramètre ID
Le plugin WordPress Page Builder KingComposer, dans les versions jusqu'à la 2.9.6 inclus, est susceptible de présenter une vulnérabilité de sécurité permettant à un attaquant de contourner la validation du paramètre ID. Cela pourrait conduire à une redirection non autorisée des utilisateurs via l'action AJAX kc_get_thumbn. Cette vulnérabilité a été identifiée sous la référence CVE-2022-0165.
ID CVE : CVE-2022-0165 Type : Contournement de la validation du paramètre ID Versions concernées : Jusqu'à la 2.9.6 inclus
La vulnérabilité provient d'une validation inadéquate du paramètre id lors du traitement de l'action AJAX kc_get_thumbn. Cette action est disponible aussi bien pour les utilisateurs non authentifiés que pour les utilisateurs authentifiés.
L'exploitation de cette vulnérabilité pourrait permettre à un attaquant de créer une URL malveillante avec un paramètre id spécialement conçu. Lorsqu'un utilisateur, en particulier un administrateur authentifié, interagit avec cette URL, il pourrait être redirigé vers une destination non intentionnelle. Cela peut potentiellement conduire à des attaques de phishing, à la distribution de logiciels malveillants ou à d'autres activités malveillantes.
Pour démontrer la vulnérabilité, vous pouvez suivre ces étapes :
Créez une URL malveillante avec un paramètre id modifié. Par exemple :
http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url
Partagez l'URL créée avec une victime, en l'incitant à cliquer dessus.
Lorsque la victime interagit avec l'URL, le plugin vulnérable ne validera pas correctement le paramètre id, ce qui pourrait conduire à une redirection non intentionnelle.
Pour atténuer la vulnérabilité, il est recommandé de mettre à jour le plugin Page Builder KingComposer vers la dernière version disponible. Les mises à jour de plugins incluent souvent des correctifs de sécurité qui résolvent ce type de vulnérabilités. Mettre régulièrement à jour les plugins et les thèmes est une bonne pratique pour garantir la sécurité de votre site WordPress.