
MicroWeber Divulgazione del database utente non autenticata - CVE-2020-13405
MicroWeber è un sistema di gestione dei contenuti (CMS) open-source scritto in PHP. Permette agli amministratori web di creare facilmente un sito web trascinando e rilasciando componenti dove desiderano. È una scelta popolare tra coloro che cercano di avviare un sito web facile da configurare e altamente personalizzabile.
userfiles/modules/users/controller/controller.php in Microweber precedente alla versione 1.1.20 consente a un utente non autenticato di divulgare il database degli utenti tramite una richiesta POST a /modules/.
Quando un attaccante invia una richiesta POST a questo endpoint, si verifica la divulgazione non autorizzata di informazioni sensibili degli utenti, inclusi nomi utente, password e indirizzi email, dal database degli utenti.

Essendo un sistema di gestione dei contenuti incentrato su PHP, MicroWeber utilizza una varietà di script PHP per gestire le sue diverse funzionalità. Questo design intrinseco rende MicroWeber altamente adattabile, consentendo agli utenti di integrare perfettamente i propri script o modificare facilmente quelli esistenti, offrendo così un modo per personalizzare il funzionamento del CMS in base alle preferenze individuali.
La vulnerabilità è stata scoperta nello script “controller.php”, che fa parte del modulo utenti di MicroWeber.
<?php
dd(User::all());
Questo frammento di codice rivela la presenza di una grave vulnerabilità di sicurezza nello script "controller.php" del modulo utenti di MicroWeber. Il codice dd(User::all()); suggerisce che sta tentando di scaricare e visualizzare tutti i record degli utenti dal database utilizzando il metodo User::all().
Ora, una volta salvato il PoC da qui, devi aprire il terminale e avviare un server Python: python -m SimpleHTTPServer 4444
Ora, vai nel tuo browser e caricalo.
Goditi! Usa il motore di ricerca censys per trovare un target con una versione precedente alla 1.1.20.