
Um exploit PoC para CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - Bypass de validação do parâmetro ID
O plugin Page Builder KingComposer para WordPress, versões até e incluindo 2.9.6, está suscetível a uma vulnerabilidade de segurança que permite que um invasor contorne a validação do parâmetro ID. Isso pode levar ao redirecionamento não autorizado de usuários por meio da ação AJAX kc_get_thumbn. Esta vulnerabilidade recebeu o identificador CVE-2022-0165.
ID do CVE: CVE-2022-0165 Tipo: Bypass de Validação do Parâmetro ID Versões Afetadas: Até e incluindo 2.9.6
A vulnerabilidade surge devido à validação inadequada do parâmetro id ao processar a ação AJAX kc_get_thumbn. Essa ação está disponível tanto para usuários não autenticados quanto para usuários autenticados.
Explorar essa vulnerabilidade pode permitir que um invasor crie uma URL maliciosa com um parâmetro id especialmente elaborado. Quando um usuário, especialmente um administrador autenticado, interage com essa URL, ele pode ser redirecionado para um destino não intencional. Isso pode potencialmente levar a ataques de phishing, distribuição de malware ou outras atividades maliciosas.
Para demonstrar a vulnerabilidade, você pode seguir estes passos:
Crie uma URL maliciosa com um parâmetro id manipulado. Por exemplo:
http://your-wordpress-site.com/wp-admin/admin-ajax.php?action=kc_get_thumbn&id=malicious_url
Compartilhe a URL criada com uma vítima, incentivando-a a clicar nela.
Quando a vítima interage com a URL, o plugin vulnerável não valida adequadamente o parâmetro id, potencialmente levando a um redirecionamento não intencional.
Para mitigar a vulnerabilidade, é recomendável atualizar o plugin Page Builder KingComposer para a versão mais recente disponível. As atualizações de plugins geralmente incluem correções de segurança que resolvem essas vulnerabilidades. Atualizar regularmente plugins e temas é uma boa prática para garantir a segurança do seu site WordPress.