
Exploit de prova de conceito para CVE-2024-10508: escalonamento de privilégios não autenticado via bypass de recuperação de senha no plugin RegistrationMagic WordPress até a versão 6.0.2.6.
Aviso Legal: Essas informações são fornecidas apenas para fins educacionais. Este documento visa conscientizar sobre vulnerabilidades de segurança e não deve ser usado para atividades não autorizadas ou maliciosas. Engajar-se em ações que explorem essas vulnerabilidades sem permissão é ilegal e antiético.
O plugin RegistrationMagic – User Registration Plugin with Custom Registration Forms para WordPress é vulnerável a escalação de privilégio via tomada de conta em todas as versões até, e incluindo, 6.0.2.6. Isso se deve ao plugin não validar corretamente o token de redefinição de senha antes de atualizar a senha de um usuário. Isso torna possível para atacantes não autenticados redefinirem a senha de usuários arbitrários, incluindo administradores, e obterem acesso a essas contas.
Após pesquisar em várias fontes relacionadas a este CVE, percebi que o ataque a este CVE é bastante fácil e não requer aplicativos adicionais como Burpsuite ou Postman; este CVE requer apenas um e-mail de uma conta que tenha nível de administrador e redefini-la através da página /password-recovery ou outra página personalizada de redefinição de senha.





