
Um exploit PoC para CVE-2017-5487 - Enumeração de Usuários no WordPress.
Uma vulnerabilidade foi descoberta na implementação da API REST do WordPress 4.7 anterior à 4.7.1. Esta vulnerabilidade está presente no arquivo class-wp-rest-users-controller.php localizado em wp-includes/rest-api/endpoints. A falha decorre de restrições inadequadas impostas às listagens de autores de posts, que podem ser exploradas por atacantes remotos para obter informações confidenciais através de uma requisição wp-json/wp/v2/users.
| CVE ID: | CVE-2017-5487 | | Pontuação CVSS: | 7.5 (Alta) | | Versões Afetadas: | WordPress 4.7 anterior à 4.7.1 | | Vetor de Ataque: | Remoto | | Complexidade de Exploração: | Baixa | | Autenticação: | Nenhuma necessária | | Impacto de Confidencialidade: | Alto | | Impacto de Integridade: | Nenhum | | Impacto de Disponibilidade: | Nenhum | | Tipo de Ataque: | Divulgação de Informações |
Ao explorar esta vulnerabilidade, atacantes remotos podem enviar uma requisição HTTP maliciosa para a API REST do WordPress, visando especificamente o endpoint /wp-json/wp/v2/users. Devido às restrições inadequadas no arquivo class-wp-rest-users-controller.php, o atacante pode obter informações confidenciais sobre os usuários registrados do site WordPress. Essas informações podem incluir nomes de usuário, endereços de e-mail, IDs de usuário e outros detalhes potencialmente confidenciais. Atacantes podem explorar esta vulnerabilidade para coletar inteligência para ataques direcionados, como enumeração de usuários ou engenharia social.
Para mitigar os riscos associados a esta vulnerabilidade, é crucial seguir os seguintes passos:
Atualize o WordPress: Se você estiver usando uma versão do WordPress 4.7 anterior à 4.7.1, atualize imediatamente para a versão mais recente. Certifique-se de usar uma versão estável do WordPress e siga as instruções oficiais de atualização fornecidas pela equipe do WordPress.
Aplique o Patch de Segurança: Se a atualização não for imediatamente possível, considere aplicar o patch de segurança fornecido pela comunidade do WordPress para corrigir a vulnerabilidade específica. Este patch ajudará a mitigar o risco de divulgação de informações na API REST.
Monitore Atividades Suspeitas: Monitore regularmente os logs de acesso do seu site em busca de qualquer atividade suspeita ou requisições não autorizadas visando o endpoint /wp-json/wp/v2/users. Implemente mecanismos de registro e detecção de intrusão para identificar e bloquear possíveis tentativas de exploração.
Restrinja o Acesso a Informações Confidenciais: Avalie as funções de usuário e privilégios de acesso do seu site WordPress. Garanta que informações confidenciais do usuário, como endereços de e-mail, não sejam expostas publicamente a menos que explicitamente necessário. Implemente controles de acesso e permissões adequados para dados relacionados ao usuário.
Mantenha-se Atualizado: Mantenha-se informado sobre avisos de segurança e atualizações da comunidade do WordPress. Verifique regularmente novos desenvolvimentos, patches ou soluções alternativas relacionadas a esta vulnerabilidade. Engaje-se com a comunidade de segurança do WordPress para estar ciente de ameaças emergentes e melhores práticas para proteger sua instalação do WordPress.
A vulnerabilidade CVE-2017-5487 no WordPress 4.7 anterior à 4.7.1 expõe sites a potenciais ataques de divulgação de informações através da API REST. Atacantes remotos podem explorar esta vulnerabilidade para recuperar informações confidenciais sobre usuários registrados. É essencial corrigir prontamente esta vulnerabilidade atualizando para a versão mais recente do WordPress ou aplicando o patch de segurança fornecido. Ao permanecer vigilante e manter sua instalação do WordPress segura, você pode proteger seu site e os dados do usuário de uma possível exploração.