
Divulgation de base de données utilisateur non authentifiée MicroWeber - CVE-2020-13405
MicroWeber est un système de gestion de contenu (CMS) open source écrit en PHP. Il permet aux administrateurs web de construire facilement un site web en faisant glisser et en déposant les composants là où ils le souhaitent. C'est un choix populaire parmi ceux qui cherchent à créer un site web à la fois facile à installer et très personnalisable.
userfiles/modules/users/controller/controller.php dans Microweber avant 1.1.20 permet à un utilisateur non authentifié de divulguer la base de données des utilisateurs via une requête POST vers /modules/.
Lorsqu'un attaquant envoie une requête POST à ce point de terminaison, cela conduit à la divulgation non autorisée d'informations sensibles sur les utilisateurs, y compris les noms d'utilisateur, les mots de passe et les adresses e-mail, depuis la base de données des utilisateurs.

En tant que système de gestion de contenu centré sur PHP, MicroWeber utilise une variété de scripts PHP pour gérer ses diverses fonctionnalités. Cette conception inhérente rend MicroWeber hautement adaptable, permettant aux utilisateurs d'intégrer de manière transparente leurs propres scripts ou de modifier facilement ceux existants, offrant ainsi un moyen d'adapter le fonctionnement du CMS selon les préférences individuelles.
La vulnérabilité a été découverte dans le script « controller.php », qui fait partie du module utilisateurs de MicroWeber.
<?php
dd(User::all());
Cet extrait de code révèle la présence d'une grave vulnérabilité de sécurité dans le script "controller.php" du module utilisateurs de MicroWeber. Le code dd(User::all()); suggère qu'il tente de vider et d'afficher tous les enregistrements d'utilisateurs de la base de données en utilisant la méthode User::all().
Maintenant, une fois que vous avez enregistré le PoC d'ici, alors.. vous devez ouvrir votre terminal et démarrer un serveur python : python -m SimpleHTTPServer 4444
Maintenant, allez dans votre navigateur et chargez-le.
Profitez-en ! Utilisez le moteur de recherche censys pour trouver une cible avec une version antérieure à 1.1.20