
BuddyPress는 커뮤니티 사이트를 구축하기 위한 오픈소스 WordPress 플러그인입니다. BuddyPress 5.0.0부터 7.2.1 이전 릴리스에서는 권한이 없는 일반 사용자가 REST API members 엔드포인트의 문제를 악용하여 관리자 권한을 얻을 수 있습니다. 이 취약점은 BuddyPress 7.2.1에서 수정되었습니다. 플러그인의 기존 설치본은 이 문제를 완화하기 위해 이 버전으로 업데이트해야 합니다.
BuddyPress < 7.2.1 - REST API 권한 상승을 통한 RCE
PoC (전체)
영향을 받는 버전: 5.0.0 ~ 7.2.0
사용자 요구 사항: 구독자 사용자
방법: REST API를 통한 관리자 권한 상승 및 RCE 트리거
엔드포인트: /v1/members/me.
git clone https://github.com/HoangKien1020/CVE-2021-21389
cd CVE-2021-21389/
docker build . -t hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Other way to pull this docker instead of building:
docker pull hoangkien1020/buddypress:cve202121389
docker run -d --rm -it -p 8080:80 hoangkien1020/buddypress:cve202121389
Access your host/IP
Ex: http://test.local:8080
python3 CVE-2021-21389.py http://test.local:8080 test 1234 whoami
예:

https://buddypress.org/2021/03/buddypress-7-2-1-security-release/