Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-8349-and-CVE-2024-8350 — Escalação de Privilégios Autenticada para Admin explorando Uncanny Groups para LearnDash. | Kitploit
Ferramentas/GitHubGitHub/karlemilnikka/cve-2024-8349-and-cve-2024-8350
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubkarlemilnikka/cve-2024-8349-and-cve-2024-8350

CVE-2024-8349-and-CVE-2024-8350

Escalação de Privilégios Autenticada para Admin explorando Uncanny Groups para LearnDash.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 1 anoAinda não revisado

CVE-2024-8349 e CVE-2024-8350

Informações básicas

O Uncanny Groups for LearnDash (uncanny-learndash-group) é um plugin de terceiros para o LearnDash LMS (sfwd-lms). O plugin permite que Líderes de Grupo (função personalizada do LearnDash) gerenciem usuários de seus próprios grupos LearnDash a partir do frontend.

Os Líderes de Grupo podem adicionar usuários existentes aos seus grupos. Usuários existentes são adicionados automaticamente (ou seja, não precisam aceitar nenhum convite).

Se o administrador do site ativou um recurso do plugin chamado "Allow group leaders to edit users" (Permitir que líderes de grupo editem usuários), os Líderes de Grupo também podem alterar os nomes e endereços de e-mail dos membros de seus grupos (Usuários). Esse recurso está desabilitado por padrão.

CVE-2024-8349 Escalação de Privilégio Autenticada (Líder de Grupo+)

Um Líder de Grupo pode alterar o endereço de e-mail de um Administrador e, assim, obter acesso de administrador se a configuração "Allow group leaders to edit users" estiver ativada. Quando explorada juntamente com a CVE-2024-8350, todos os Líderes de Grupo podem se tornar Administradores independentemente do status da configuração "Allow group leaders to edit users".

  • Vulnerabilidade: CVE-2024-8349
  • CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H (7.2 Alta)
  • Software: Uncanny Groups for LearnDash (uncanny-learndash-group)
  • Versões afetadas: <= 6.1.0.1
  • Versão corrigida: 6.1.1 (corrigida parcialmente em 6.1.0.1)
  • Desenvolvedor: Uncanny Owl
  • Pesquisador: Karl Emil Nikka, Nikka Systems
  • Publicado publicamente: 2024-09-17
  • Última atualização: 2024-09-17

Vulnerabilidade

O plugin não verifica a função dos membros existentes do grupo (Usuários) quando eles são adicionados a novos grupos. Se "Allow group leaders to edit users" estiver ativado, um Líder de Grupo pode obter privilégios de administrador no site adicionando um Administrador existente ao seu grupo. Após adicionar um Administrador existente ao grupo, o Líder de Grupo apenas altera o endereço de e-mail do Administrador e redefine a senha.

Correções

A Uncanny Owl publicou uma correção insuficiente (6.1.0.1) em 2024-08-26. A vulnerabilidade não podia mais ser explorada para se tornar Administrador (exceto em conjunto com a CVE-2024-8350), mas ainda podia ser usada para qualquer Líder de Grupo se tornar Editor (ou inferior). "Allow group leaders to edit users" tinha que estar ativado.

A Uncanny Owl publicou uma correção completa (6.1.1) em 2024-09-11.

CVE-2024-8350 Autorização Ausente para Adição Autenticada (Líder de Grupo+) de Usuários a Grupo

Um Líder de Grupo pode alterar os dados de contato de um Usuário devido a uma verificação de permissão ausente na API REST. Quando explorada em conjunto com a CVE-2024-8349, todos os Líderes de Grupo podem atribuir a si mesmos privilégios de administrador.

  • Vulnerabilidade: CVE-2024-8350
  • CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N (2.7 Baixa)
  • Software: Uncanny Groups for LearnDash (uncanny-learndash-group)
  • Versões afetadas: <= 6.1.0.1
  • Versão corrigida: 6.1.1 (corrigida parcialmente em 6.1.0.1)
  • Desenvolvedor: Uncanny Owl
  • Pesquisador: Karl Emil Nikka, Nikka Systems
  • Publicado publicamente: 2024-09-17
  • Última atualização: 2024-09-17

Vulnerabilidade

O plugin possui uma configuração de permissão em todo o site chamada "Allow group leaders to edit users". Quando ativada, os Líderes de Grupo podem alterar os nomes e endereços de e-mail dos membros de seus grupos (Usuários). Esse recurso está desabilitado por padrão.

Desabilitar o recurso, no entanto, apenas impede que a configuração apareça no frontend. Um Líder de Grupo ainda pode enviar requisições POST com as mesmas ações. Como os Líderes de Grupo podem adicionar todos os usuários aos seus grupos, eles também podem alterar os nomes e endereços de e-mail de todos os Usuários.

root@kitploit:~
https://example.com/wp-json/ulgm_management/v1/edit_user/?
action=edit-user&group-id={Group ID}&edit-user-id={user ID}&first_name=Lorem&last_name=Ipsum&email={attacker’s email address}

(O ID do grupo e o ID do usuário podem ser encontrados como parte do conteúdo da página.)

Quando explorada em conjunto com a CVE-2024-8349, todos os Líderes de Grupo podem atribuir a si mesmos privilégios de administrador.

Correções

A Uncanny Owl publicou uma correção insuficiente (6.1.0.1) em 2024-08-26. A vulnerabilidade foi parcialmente corrigida, mas, novamente, apenas no frontend. A configuração "Allow group leaders to edit users" tinha que estar ativada.

Se um Líder de Grupo tivesse um Administrador como parte de seu grupo, o Líder de Grupo não podia mais exibir o modal para alterar o endereço de e-mail do Administrador. No entanto, a API REST ainda permitia que o Líder de Grupo o fizesse.

Um Líder de Grupo ainda podia se tornar Administrador explorando a CVE-2024-8350 em conjunto com a CVE-2024-8349. O Líder de Grupo primeiro tinha que adicionar um Editor ao seu grupo e assumir o controle da conta do Editor. O Líder de Grupo (agora um Editor) podia então adicionar um Administrador a partir do backend do LearnDash e alterar o endereço de e-mail do Administrador através da API REST do Uncanny Groups.

A Uncanny Owl publicou uma correção completa (6.1.1) em 2024-09-11.

Cronograma

  • 2024-08-12 Relatei a CVE-2024-8349 à Uncanny Owl.
  • 2024-08-12 A Uncanny Owl confirmou o recebimento do relatório.
  • 2024-08-15 Relatei a CVE-2024-8350 à Uncanny Owl.
  • 2024-08-22 A Uncanny Owl confirmou o recebimento do relatório.
  • 2024-08-26 A Uncanny Owl lançou o Uncanny Groups for LearnDash 6.1.0.1 sem me enviar uma versão de pré-lançamento.
  • 2024-08-30 Relatei a correção insuficiente à Uncanny Owl.
  • 2024-08-30 A Wordfence atribuiu os IDs CVE às vulnerabilidades.
  • 2024-09-04 Enviei um lembrete à Uncanny Owl, pedindo que confirmassem o recebimento do relatório sobre a correção insuficiente.
  • 2024-09-05 A Uncanny Owl confirmou o recebimento do relatório sobre a correção insuficiente.
  • 2024-09-11 A Uncanny Owl me enviou uma versão de pré-lançamento da próxima versão.
  • 2024-09-11 Revisei a versão de pré-lançamento e sugeri algumas melhorias adicionais de segurança menores.
  • 2024-09-11 A Uncanny Owl me enviou uma segunda versão de pré-lançamento com as melhorias sugeridas implementadas.
  • 2024-09-11 Confirmei que as duas vulnerabilidades foram totalmente corrigidas na segunda versão de pré-lançamento.
  • 2024-09-11 A Uncanny Owl publicou o Uncanny Groups for LearnDash 6.1.1.
  • 2024-09-17 Publiquei este relatório.
  • 2024-09-18 Corrigi alguns pequenos erros de ortografia (obrigado @labanskoller).
  • 2024-09-24 Adicionei links para o banco de dados de vulnerabilidades da Wordfence.

A Uncanny Owl lidou bem com os relatórios de vulnerabilidade e resolveu as vulnerabilidades dentro da janela de divulgação responsável de 90 dias.

Problema de confidencialidade relacionado

Os administradores do site devem estar cientes de que um Líder de Grupo do Grupo A pode adicionar um Usuário que faz parte do Grupo B sem o consentimento do Usuário. Isso pode ser um problema de confidencialidade e conformidade com o GDPR se, por exemplo, o Grupo A e o Grupo B forem duas empresas diferentes. No entanto, não é uma vulnerabilidade, pois é assim que o plugin foi projetado para funcionar.

Eu enviei uma solicitação de recurso sobre como lidar com esse problema de confidencialidade em 2021. A Uncanny Owl reconsiderará agora minha solicitação de recurso. Enquanto isso, sites afetados podem implementar suas próprias soluções alternativas usando o filtro ulgm_gdpr_is_group_leader_allowed e substituições personalizadas de modelos do frontend.

Baixar ferramenta