
Ninja Formsプラグインの脆弱性を悪用し、認証なしで送信データのCSVをダウンロードしてメールアドレスを開示するエクスプロイト。
このプラグインは、送信内容のエクスポート時に作成された一時ファイルを削除しないため、ファイルが公開アクセス可能で名前が推測可能な場合、未認証の攻撃者がそのファイルをダウンロードして、フォームを送信したユーザーのメールアドレスなどの機密情報を取得できる可能性があります。 概念実証 エクスポートされたCSV("すべての送信内容をダウンロード"ボタンで全送信内容をエクスポートした際に生成されます)は、/wp-content/uploads// フォルダーに以下の形式で保存されます: form--all-subs.csv
例: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv
python3 ninja.py -u http://wordpress.lan