
Proof of concept for CVE-2020-36708
CVE-2020-36708 — это уязвимость в Epsilon Framework для WordPress, которая позволяет неаутентифицированным злоумышленникам вызывать произвольные методы PHP-классов через AJAX-действие epsilon_framework_ajax_action.
Данная проблема классифицируется как уязвимость функциональной инъекции, поскольку злоумышленник контролирует:
Requests)request_multiple)По сути, злоумышленник может заставить фреймворк выполнять PHP-функции или вызовы библиотек, которые не предназначены для открытого доступа.
Наиболее простой и безопасный способ демонстрации — злоупотребление встроенной библиотекой Requests для запуска SSRF (Server-Side Request Forgery). Принуждая сервер выполнить веб-запрос к контролируемому домену, мы подтверждаем возможность произвольного выполнения функций без воздействия на целевой систему.
Если Burp Pro недоступен, используйте webhook.site в качестве замены.
Данный PoC предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте его против систем без явного разрешения.