
Preuve de concept pour CVE-2024-10508 : élévation de privilèges non authentifiée via le contournement de la récupération de mot de passe dans le plugin WordPress RegistrationMagic jusqu'à la version 6.0.2.6.
Avertissement : Ces informations sont fournies à des fins éducatives uniquement. Ce document vise à sensibiliser aux vulnérabilités de sécurité et ne doit pas être utilisé pour des activités non autorisées ou malveillantes. S'engager dans des actions qui exploitent ces vulnérabilités sans permission est illégal et contraire à l'éthique.
Le plugin RegistrationMagic – User Registration Plugin with Custom Registration Forms pour WordPress est vulnérable à l'élévation de privilèges via la prise de contrôle de compte dans toutes les versions jusqu'à la version 6.0.2.6 incluse. Cela est dû au fait que le plugin ne valide pas correctement le jeton de réinitialisation de mot de passe avant de mettre à jour le mot de passe d'un utilisateur. Cela permet à des attaquants non authentifiés de réinitialiser le mot de passe d'utilisateurs arbitraires, y compris les administrateurs, et d'accéder à ces comptes.
Après avoir consulté plusieurs sources liées à cette CVE, j'ai réalisé que l'attaque sur cette CVE est assez facile et ne nécessite pas d'applications supplémentaires telles que Burpsuite ou Postman. Cette CVE ne requiert qu'un e-mail d'un compte ayant un niveau administrateur et sa réinitialisation via la page /password-recovery ou une autre page de réinitialisation de mot de passe personnalisée.





