🔐 CVE-2025-4322 – Motors <= 5.6.67 - Неаутентифицированное повышение привилегий через обновление пароля/захват учетной записи
📌 Информация о теме
- Плагин: Motors <= 5.6.67 - Неаутентифицированное повышение привилегий через обновление пароля/захват учетной записи
- Уязвимая версия: <= 5.6.67
- CVE: CVE-2025-4322
- Серьезность: 9.8 (Критическая)
- CWE ID: CWE-620
- Имя CWE: Непроверенная смена пароля
- Исправлено: ✅ Да
- Приоритет исправления: 🔴 Критический
- Дата публикации: 19 мая 2025
- Исследователь: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/friderika-baranyai
⚠️ Краткое описание уязвимости
Тема WordPress Motors (до версии 5.6.67 включительно) содержит критическую ошибку аутентификации в функции сброса пароля.
Она предоставляет механизм обновления пароля через конечные точки на стороне клиента, но не выполняет надлежащую проверку личности пользователя или авторизации перед обработкой изменений пароля.
В результате неаутентифицированные злоумышленники могут отправлять специально сформированные HTTP-запросы, содержащие user_id, произвольный hash_check и новый пароль (stm_new_password), чтобы сбросить пароль любого пользователя, включая администраторов.
В случае эксплуатации это позволяет злоумышленникам:
- Получить административный доступ,
- Полностью захватить сайт,
- Развернуть постоянные бэкдоры или вредоносные плагины.
Эта уязвимость особенно опасна, поскольку не требует входа в систему и часто не оставляет очевидных следов, если не вести мониторинг журналов.
🧪 Доказательство концепции (PoC)
📥 Запрос (например, через curl):
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
🛠️ В чем заключается уязвимость?
- Тема Motors предоставляет обработчик сброса пароля на стороне клиента через конечные точки, такие как /login, /register, /loginregister и т.д.
- Этот обработчик принимает user_id, hash_check и stm_new_password через неаутентифицированные HTTP POST-запросы
- Тема не проверяет личность или подлинность запрашивающего
- Пока злоумышленник предоставляет действительный или обходимый hash_check, система слепо обрабатывает изменения пароля
- Перед обновлением учетных данных пользователя отсутствует аутентификация, проверка nonce или проверка владения
🔐 Рекомендации
- Отключите или ограничьте доступ к /loginregister/ или аналогичным конечным точкам, если они не используются
- Внедрите строгую проверку личности перед обработкой запросов на сброс пароля (например, проверка вошедшего пользователя, проверка безопасного токена)
- Избегайте использования предоставленных клиентом user_id или hash_check без проверки на стороне сервера
- Примените обновления до последней версии темы Motors или используйте виртуальное исправление (например, через WAF) для блокировки неавторизованных POST-запросов
- Регулярно проверяйте общедоступные конечные точки на наличие неожиданного или недокументированного поведения
⚠️ Отказ от ответственности
Данный отчет предназначен только для образовательных и авторизованных целей тестирования безопасности.
Эксплуатация этой уязвимости без разрешения может нарушать правовые и этические границы.