
MicroWeber は、PHP で書かれたオープンソースのコンテンツ管理システム (CMS) です。Web 管理者は、コンポーネントを好きな場所にドラッグ&ドロップするだけで Web サイトを簡単に構築できます。セットアップが簡単で、カスタマイズ性も非常に高い Web サイトを始めたい人々の間で人気のある選択肢です。
userfiles/modules/users/controller/controller.php は、Microweber 1.1.20 より前のバージョンにおいて、認証されていないユーザーが /modules/ への POST リクエストを介してユーザーデータベースを開示することを許可します。
攻撃者がこのエンドポイントに POST リクエストを送信すると、ユーザーデータベースからユーザー名、パスワード、メールアドレスなどの機密性の高いユーザー情報が不正に開示されます。

PHP 中心のコンテンツ管理システムとして、MicroWeber はさまざまな機能を管理するために多種多様な PHP スクリプトを利用します。この固有の設計により、MicroWeber は適応性が高く、ユーザーは独自のスクリプトをシームレスに統合したり、既存のスクリプトを簡単に調整したりできるため、CMS の操作を個人の好みに合わせて調整する手段が提供されます。
この脆弱性は、MicroWeber のユーザーモジュールの一部である “controller.php” スクリプトで発見されました。
<?php
dd(User::all());
このコードスニペットは、MicroWeber のユーザーモジュールの "controller.php" スクリプトに重大なセキュリティ脆弱性が存在することを示しています。コード dd(User::all()); は、User::all() メソッドを使用してデータベースからすべてのユーザーレコードをダンプして表示しようとしていることを示唆しています。
ここから PoC を保存したら、その後、ターミナルを開いて Python サーバーを起動する必要があります: python -m SimpleHTTPServer 4444
それでは、ブラウザーで読み込んでください。
お楽しみください! censys 検索エンジンを使用して、1.1.20 より前のバージョンのターゲットを見つけてください。