
Proof-of-concept эксплойт для CVE-2024-10508: неаутентифицированное повышение привилегий через обход восстановления пароля в плагине RegistrationMagic для WordPress до версии 6.0.2.6.
Отказ от ответственности: Эта информация предоставлена только в образовательных целях. Этот документ направлен на повышение осведомленности об уязвимостях безопасности и не должен использоваться для любых несанкционированных или вредоносных действий. Действия, эксплуатирующие эти уязвимости без разрешения, являются незаконными и неэтичными.
Плагин RegistrationMagic – User Registration Plugin with Custom Registration Forms для WordPress уязвим к повышению привилегий через захват учетной записи во всех версиях до 6.0.2.6 включительно. Это связано с тем, что плагин не проверяет должным образом токен сброса пароля перед обновлением пароля пользователя. Это позволяет неаутентифицированным злоумышленникам сбрасывать пароль произвольных пользователей, включая администраторов, и получать доступ к этим учетным записям.
После изучения нескольких источников, связанных с этим CVE, я понял, что атака на этот CVE довольно проста и не требует дополнительных приложений, таких как Burpsuite или Postman. Для этого CVE требуется только email учетной записи с уровнем администратора, после чего выполняется сброс пароля через страницу /password-recovery или другую пользовательскую страницу сброса пароля.





