
인증 없이 제출 CSV를 다운로드하여 이메일 주소를 노출할 수 있는 Ninja Forms 플러그인 취약점용 익스플로잇.
이 플러그인은 제출 항목을 내보낼 때 생성된 임시 파일을 삭제하지 않습니다. 그 결과, 해당 파일이 공개적으로 접근 가능하고 이름을 추측할 수 있는 경우, 인증되지 않은 공격자가 파일을 다운로드하여 양식을 제출한 사용자의 이메일 주소와 같은 민감한 정보를 얻을 수 있습니다.
개념 증명 내보낸 CSV("모든 제출 항목 다운로드" 버튼을 통해 모든 제출 항목을 내보낼 때 생성됨)는 다음 형식을 사용하여 /wp-content/uploads// 폴더에 저장됩니다: form--all-subs.csv
예시: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv
python3 ninja.py -u http://wordpress.lan