Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-8349-and-CVE-2024-8350 — Escalation di privilegi autenticata verso Admin sfruttando Uncanny Groups per LearnDash. | Kitploit
Strumenti/GitHubGitHub/karlemilnikka/cve-2024-8349-and-cve-2024-8350
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubkarlemilnikka/cve-2024-8349-and-cve-2024-8350

CVE-2024-8349-and-CVE-2024-8350

Escalation di privilegi autenticata verso Admin sfruttando Uncanny Groups per LearnDash.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
112 anni faNon ancora revisionato

CVE-2024-8349 e CVE-2024-8350

Informazioni di base

Uncanny Groups for LearnDash (uncanny-learndash-group) è un plugin di terze parti per LearnDash LMS (sfwd-lms). Il plugin permette ai Group Leader (ruolo personalizzato di LearnDash) di gestire gli utenti dei propri gruppi LearnDash dal frontend.

I Group Leader possono aggiungere utenti esistenti ai loro gruppi. Gli utenti esistenti vengono aggiunti automaticamente (cioè non devono accettare alcun invito).

Se l'amministratore del sito ha abilitato una funzionalità del plugin chiamata “Allow group leaders to edit users”, i Group Leader possono anche modificare i nomi e gli indirizzi email dei membri del loro gruppo (Utenti). Questa funzionalità è disabilitata per impostazione predefinita.

CVE-2024-8349 Escalation dei privilegi autenticata (Group Leader+)

Un Group Leader può modificare l'indirizzo email di un Amministratore e ottenere così accesso amministrativo se l'impostazione “Allow group leaders to edit users” è abilitata. Se sfruttata in combinazione con CVE-2024-8350, tutti i Group Leader possono diventare Amministratori indipendentemente dallo stato dell'impostazione “Allow group leaders to edit users”.

  • Vulnerabilità: CVE-2024-8349
  • CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H (7.2 Alto)
  • Software: Uncanny Groups for LearnDash (uncanny-learndash-group)
  • Versioni interessate: <= 6.1.0.1
  • Versione corretta: 6.1.1 (parzialmente corretta in 6.1.0.1)
  • Sviluppatore: Uncanny Owl
  • Ricercatore: Karl Emil Nikka, Nikka Systems
  • Pubblicato pubblicamente: 2024-09-17
  • Ultimo aggiornamento: 2024-09-17

Vulnerabilità

Il plugin non controlla il ruolo dei membri del gruppo esistenti (Utenti) quando vengono aggiunti a nuovi gruppi. Se “Allow group leaders to edit users” è abilitata, un Group Leader può quindi ottenere privilegi di amministratore sul sito aggiungendo un Amministratore esistente al suo gruppo. Dopo aver aggiunto un Amministratore esistente al gruppo, il Group Leader si limita a cambiare l'indirizzo email dell'Amministratore e reimposta la password.

Patch

Uncanny Owl ha pubblicato una patch insufficiente (6.1.0.1) il 2024-08-26. La vulnerabilità non poteva più essere sfruttata per diventare Amministratore (tranne in combinazione con CVE-2024-8350), ma poteva ancora essere usata da qualsiasi Group Leader per diventare Editor (o inferiore). “Allow group leaders to edit users” doveva essere abilitata.

Uncanny Owl ha pubblicato una patch completa (6.1.1) il 2024-09-11.

CVE-2024-8350 Autorizzazione mancante per l'aggiunta di utenti al gruppo da parte di utenti autenticati (Group Leader+)

Un Group Leader può modificare i dati di contatto di un Utente a causa di un controllo dei permessi mancante nella REST API. Se sfruttata in combinazione con CVE-2024-8349, tutti i Group Leader possono assegnarsi privilegi di amministratore.

  • Vulnerabilità: CVE-2024-8350
  • CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N (2.7 Basso)
  • Software: Uncanny Groups for LearnDash (uncanny-learndash-group)
  • Versioni interessate: <= 6.1.0.1
  • Versione corretta: 6.1.1 (parzialmente corretta in 6.1.0.1)
  • Sviluppatore: Uncanny Owl
  • Ricercatore: Karl Emil Nikka, Nikka Systems
  • Pubblicato pubblicamente: 2024-09-17
  • Ultimo aggiornamento: 2024-09-17

Vulnerabilità

Il plugin ha un'impostazione di permesso a livello di sito chiamata “Allow group leaders to edit users”. Quando abilitata, i Group Leader possono modificare i nomi e gli indirizzi email dei membri del loro gruppo (Utenti). Questa funzionalità è disabilitata per impostazione predefinita.

Lasciare la funzionalità disabilitata impedisce solo che l'impostazione venga visualizzata nel frontend. Un Group Leader può comunque inviare richieste POST con le stesse azioni. Poiché i Group Leader possono aggiungere tutti gli utenti ai loro gruppi, possono anche modificare i nomi e gli indirizzi email di tutti gli Utenti.

https://example.com/wp-json/ulgm_management/v1/edit_user/?
action=edit-user&group-id={Group ID}&edit-user-id={user ID}&first_name=Lorem&last_name=Ipsum&email={attacker’s email address}

(L'ID del gruppo e l'ID dell'utente possono essere trovati come parte del contenuto della pagina.)

Se sfruttata in combinazione con CVE-2024-8349, tutti i Group Leader possono assegnarsi privilegi di amministratore.

Patch

Uncanny Owl ha pubblicato una patch insufficiente (6.1.0.1) il 2024-08-26. La vulnerabilità è stata parzialmente corretta, ma, ancora una volta, solo nel frontend. L'impostazione “Allow group leaders to edit users” doveva essere abilitata.

Se un Group Leader aveva un Amministratore come parte del suo gruppo, il Group Leader non poteva più visualizzare il modale per cambiare l'indirizzo email dell'Amministratore. Tuttavia, la REST API permetteva ancora al Group Leader di farlo.

Un Group Leader poteva ancora diventare Amministratore sfruttando CVE-2024-8350 in combinazione con CVE-2024-8349. Il Group Leader doveva prima aggiungere un Editor al suo gruppo e prendere il controllo dell'account dell'Editor. Il Group Leader (ora un Editor) poteva quindi aggiungere un Amministratore dal backend di LearnDash e cambiare l'indirizzo email dell'Amministratore attraverso la REST API di Uncanny Groups.

Uncanny Owl ha pubblicato una patch completa (6.1.1) il 2024-09-11.

Cronologia

  • 2024-08-12 Ho segnalato CVE-2024-8349 a Uncanny Owl.
  • 2024-08-12 Uncanny Owl ha confermato la ricezione del rapporto.
  • 2024-08-15 Ho segnalato CVE-2024-8350 a Uncanny Owl.
  • 2024-08-22 Uncanny Owl ha confermato la ricezione del rapporto.
  • 2024-08-26 Uncanny Owl ha rilasciato Uncanny Groups for LearnDash 6.1.0.1 senza inviarmi una versione pre-release.
  • 2024-08-30 Ho segnalato la patch insufficiente a Uncanny Owl.
  • 2024-08-30 Wordfence ha assegnato alle vulnerabilità i loro ID CVE.
  • 2024-09-04 Ho inviato un promemoria a Uncanny Owl, chiedendo loro di confermare la ricezione del rapporto sulla patch insufficiente.
  • 2024-09-05 Uncanny Owl ha confermato la ricezione del rapporto sulla patch insufficiente.
  • 2024-09-11 Uncanny Owl mi ha inviato una versione pre-release della prossima release.
  • 2024-09-11 Ho revisionato la versione pre-release e suggerito alcuni miglioramenti di sicurezza minori aggiuntivi.
  • 2024-09-11 Uncanny Owl mi ha inviato una seconda versione pre-release con i miglioramenti suggeriti implementati.
  • 2024-09-11 Ho confermato che le due vulnerabilità erano completamente corrette nella seconda versione pre-release.
  • 2024-09-11 Uncanny Owl ha pubblicato Uncanny Groups for LearnDash 6.1.1.
  • 2024-09-17 Ho pubblicato questo rapporto.
  • 2024-09-18 Ho corretto alcuni piccoli errori di ortografia (grazie @labanskoller).
  • 2024-09-24 Ho aggiunto collegamenti al database delle vulnerabilità di Wordfence.

Uncanny Owl ha gestito bene i rapporti di vulnerabilità e ha risolto le vulnerabilità entro la finestra di divulgazione responsabile di 90 giorni.

Problema di riservatezza correlato

Gli amministratori del sito dovrebbero essere consapevoli che un Group Leader del Gruppo A può aggiungere un Utente che fa parte del Gruppo B senza il consenso dell'Utente. Questo può essere un problema di riservatezza e conformità GDPR se, ad esempio, il Gruppo A e il Gruppo B sono due aziende diverse. Non è comunque una vulnerabilità poiché è così che il plugin è progettato per funzionare.

Scarica lo strumento