
Эксплойт, использующий уязвимость плагина Ninja Forms, позволяющую неавторизованную загрузку CSV-файлов с отправками форм для раскрытия адресов электронной почты.
Плагин не удаляет временные файлы, создаваемые при экспорте отправленных данных, что может позволить неаутентифицированным злоумышленникам скачать их и получить конфиденциальную информацию, такую как адреса электронной почты пользователей, отправивших форму, при условии, что файл находится в открытом доступе и имеет угадываемое имя.
Доказательство концепции
Экспортированный CSV-файл (создаваемый при экспорте всех отправленных данных через кнопку "Download All Submissions") сохраняется в папке /wp-content/uploads/<year>/<month> в следующем формате: form-<id>-all-subs.csv
Пример: https://example.com/wp-content/uploads/2022/03/form-1-all-subs.csv
python3 ninja.py -u http://wordpress.lan