📅 发布时间: 2025年3月27日
🔐 CVSS 评分: 8.8 (高危)
🔥 CWE-862: 缺失授权
WPC Smart Upsell Funnel for WooCommerce 插件中存在一个 缺失授权 漏洞,允许拥有最低权限(例如 subscriber)的 已认证用户 通过一个易受攻击的 AJAX 端点修改任意 WordPress 选项,从而 提升其权限。
受影响版本:
起始: 未知
截止: 3.0.4
该插件注册了以下未经认证即具有特权的 AJAX 端点:
action: wpcuf_import_export_save
此端点接受 POST 请求,并 直接使用用户传入的值调用 update_option(),而未检查其权限。
拥有基本账户(即使是 subscriber)的攻击者可以:
修改以下 WordPress 选项:
| 选项名称 | 利用前 | 利用后 |
|---|---|---|
default_role | subscriber | administrator |
📌 此后,任何新注册的用户 将默认成为 管理员。
此脚本:
nonce。default_role 修改为 "administrator"。usage: CVE-2025-30772.py [-h] -u URL -un USERNAME -p PASSWORD
WordPress Privilege Escalation Exploit - CVE-2025-30772 # By Nxploited | Khaled ALenazi,
options:
-h, --help show this help message and exit
-u URL, --url URL Target base URL
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
| 标志 | 描述 |
|---|---|
-u | 目标 WordPress 基础 URL |
-un | WordPress 用户名 |
-p | WordPress 密码 |
访问前:
http://target.com/wp-admin/options.php
default_role = subscriber
利用后:
default_role = administrator ✅
一旦可用,请立即将插件更新到修补版本。
在此之前,请限制对 /wp-admin/admin-ajax.php 的访问,并监控 default_role。
本 PoC 由 Nxploited - Khaled Alenazi 创建,仅用于道德和教育目的。