免责声明:此信息仅供参考和教育目的。本文档旨在提高对安全漏洞的认识,不应被用于任何未经授权或恶意的活动。未经许可利用这些漏洞的行为是非法且不道德的。
用于 WordPress 的 RegistrationMagic – User Registration Plugin with Custom Registration Forms 插件在 6.0.2.6 及之前的所有版本中,存在通过帐户接管进行权限提升的漏洞。这是因为该插件在更新用户密码之前,未能正确验证密码重置令牌。这使得未经身份验证的攻击者能够重置任意用户(包括管理员)的密码,并获得这些帐户的访问权限。
在研究了与此 CVE 相关的多个来源后,我意识到针对该 CVE 的攻击非常简单,不需要诸如 Burpsuite 或 Postman 之类的额外应用程序。该 CVE 仅需要一个具有管理员权限的帐户的电子邮件,并通过 /password-recovery 页面或其他自定义密码重置页面重置密码。





