
Exploit per la vulnerabilità del plugin Ninja Forms che consente il download non autenticato dei CSV delle sottomissioni per divulgare gli indirizzi email.
Il plugin non elimina i file temporanei creati durante l'esportazione degli invii, il che potrebbe consentire ad attaccanti non autenticati di scaricarli e ottenere informazioni sensibili come l'indirizzo email degli utenti che hanno inviato un modulo, dato che il file è accessibile pubblicamente e con un nome prevedibile. Prova di concetto Il CSV esportato (generato quando si esportano tutti gli invii tramite il pulsante "Download All Submissions") viene salvato nella cartella /wp-content/uploads// utilizzando il seguente formato: form--all-subs.csv
Esempio: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv
python3 ninja.py -u http://wordpress.lan