
learning github
Этот репозиторий документирует обнаружение CVE-2021-24762, уязвимости, выявленной на экземпляре WordPress с помощью HTTP-сканирования.
Уязвимость была обнаружена на AJAX-эндпоинте WordPress:
/wp-admin/admin-ajax.php
Этот эндпоинт часто используется плагинами и темами WordPress для обработки асинхронных запросов. Ненадлежащая проверка или небезопасная реализация AJAX-действий может позволить злоумышленникам злоупотреблять эндпоинтом.
Следующий результат был получен при сканировании уязвимостей:
[CVE-2021-24762] [http] [critical] http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
| Поле | Значение |
|---|---|
| CVE | CVE-2021-24762 |
| Протокол | HTTP |
| Серьезность | Critical |
| Цель | WordPress |
| Эндпоинт | /wp-admin/admin-ajax |
Обнаруженная цель, по-видимому, работает на:
WordPress 5.1.15
Тестовый URL:
http://192.168.31.128/wordpress-5.1.15/wordpress/wp-admin/admin-ajax
Эндпоинт admin-ajax в WordPress отвечает за обработку AJAX-запросов как от аутентифицированных, так и от неаутентифицированных пользователей.
Если плагин или тема регистрируют небезопасные AJAX-действия без надлежащей проверки, злоумышленники могут напрямую взаимодействовать с эндпоинтом для запуска непредусмотренной функциональности.
В случае успешной эксплуатации злоумышленник может:
Эти атаки обычно выполняются путем обмана жертвы (часто администратора), чтобы она перешла по специально созданной вредоносной ссылке.
Для устранения этой уязвимости: