
CVE-2024-10508 के लिए अवधारणा-प्रमाण शोषण: RegistrationMagic WordPress प्लगइन 6.0.2.6 तक में पासवर्ड पुनर्प्राप्ति बाईपास के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि।
अस्वीकरण: यह जानकारी केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस दस्तावेज़ का उद्देश्य सुरक्षा कमजोरियों के बारे में जागरूकता बढ़ाना है और इसका उपयोग किसी भी अनधिकृत या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए। बिना अनुमति के इन कमजोरियों का शोषण करने वाली कार्रवाइयों में शामिल होना अवैध और अनैतिक है।
RegistrationMagic – WordPress के लिए कस्टम रजिस्ट्रेशन फॉर्म वाला यूज़र रजिस्ट्रेशन प्लगइन, संस्करण 6.0.2.6 तक और सहित सभी संस्करणों में खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के लिए असुरक्षित है। ऐसा प्लगइन द्वारा उपयोगकर्ता के पासवर्ड को अपडेट करने से पहले पासवर्ड रीसेट टोकन को ठीक से मान्य न करने के कारण होता है। इससे बिना प्रमाणीकरण वाले हमलावरों के लिए व्यवस्थापकों सहित किसी भी उपयोगकर्ता का पासवर्ड रीसेट करना और इन खातों तक पहुंच प्राप्त करना संभव हो जाता है।
इस CVE से संबंधित कई स्रोतों पर शोध करने के बाद, मुझे एहसास हुआ कि इस CVE पर हमला काफी आसान है और इसमें Burpsuite या Postman जैसे अतिरिक्त अनुप्रयोगों की आवश्यकता नहीं है; इस CVE के लिए केवल एक ऐसे खाते के ईमेल की आवश्यकता है जिसमें व्यवस्थापक स्तर हो और /password-recovery पेज या किसी अन्य कस्टम पासवर्ड रीसेट पेज के माध्यम से इसे रीसेट किया जाए।





