
Prova di concetto per CVE-2020-36708
CVE-2020-36708 è una vulnerabilità nel Framework Epsilon per WordPress che consente a un attaccante non autenticato di invocare metodi arbitrari di classi PHP tramite l'azione AJAX epsilon_framework_ajax_action.
Questo problema è classificato come vulnerabilità di iniezione di funzioni poiché un attaccante controlla sia:
Requests)request_multiple)In pratica, l'attaccante può indirizzare il framework a eseguire funzioni PHP o chiamate a librerie non destinate ad essere esposte.
Il modo più diretto e non distruttivo per dimostrare ciò è abusare della libreria Requests inclusa per attivare un SSRF (Server-Side Request Forgery). Forzando il server ad effettuare una richiesta web a un dominio controllato, confermiamo l'esecuzione arbitraria di funzioni senza impattare il sistema target.
Se Burp Pro non è disponibile, usa webhook.site al suo posto.
Questo PoC è solo per scopi educativi e per test di penetrazione autorizzati. Non utilizzarlo contro sistemi senza permesso esplicito.