WP GDPR Compliance插件权限提升漏洞

访客3年前黑客文章1351

WordPress一个非常流行的插件WP GDPR Compliance 被发现存在权限提升漏洞,该插件的安装量大约为10万。漏洞允许未授权的攻击者进行权限提升,以进一步入侵有漏洞的站点。研究人员建议用户尽快更新插件。
漏洞
插件负责处理通过WordPress的admin-ajax.php功能提交的一些动作。这些动作包括对GDPR要求的数据访问和删除请求进行分类,和在WordPress管理面板修改插件设置。
 

但未修复的WP GDPR一致性插件版本(1.4.2及更低版本)在执行内部动作save_setting来进行配置变化时不能完成相关检查。如果恶意用户提交任意选项和值到终端,input域会保存到受感染站点的数据库的options表中。

除了保存任意options值外,插件还会用提供的option名和值来执行do_action()调用,攻击者可以用来触发任意的WordPress动作。
该漏洞被报告为两个不同的漏洞:
· 之一个是任意options更新;
· 第二个是任意动作调用;
两个漏洞都在代码的相同区块中,比用相同的payload执行。因此,研究人员把漏洞看作是一个权限提升漏洞。
漏洞利用
已经有站点通过该攻击向量被感染。在这些攻击实例中,更新任意options值的能力被用来安装管理员账号到受影响的站点上。
利用该漏洞可以设置users_can_register option为1,将新用户的default_role修改为administrator,攻击者只需要简单的填写/wp-login.php?action=register的form表单,马上就可以访问特权账户了。攻击者可以将options修改回normal,安装恶意插件、含有web shell的主题和其他恶意软件来感染受害者站点。
研究任意发现恶意管理员账户的用户名是t2trollherten的变种。入侵向量与市场的webshells wp-cache.php相关联。
结论
截止补丁发布,有超过1万个使用WP GDPR Compliance插件的WordPress站点易受到此类攻击。因此建议使用该插件的用户尽快更新。

相关文章

可以在外国网站雇佣黑客吗(外国黑客论坛)-自学电脑黑客技术

可以在外国网站雇佣黑客吗(外国黑客论坛)-自学电脑黑客技术

可以在外国网站雇佣黑客吗(外国黑客论坛)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑...

承接合规创新业务 实现行业价值赋能_三星

2019年4月24-25日,北京移动金融产业联盟、移动支付网主办的2019第三届中国移动金融发展大会在北京顺利召开。网联清算有限公司首席技术专家强群力出席大会,并以《站在新的起点出发——网联过去、当前...

玖霸咖啡加盟的人多吗?会赚钱的项目当然受人追捧

玖霸咖啡加盟的人多吗?会赚钱的项目当然受人追捧

咖啡是此刻人们很是爱喝的休闲饮品,尤其是在各大公司的上班族中,咖啡的存在对付他们来说就是可以续命的一种饮品,所以很多的加盟者都看中了咖啡行业中的辽阔的市场,一股脑的都插手到了咖啡行业,可是由于很多的加...

查找兄弟手机短信

孩子出生,很多长辈都会给孩子买银手镯或者金手镯。表达着长辈对孩子美好的祝福和祝愿。但是家长们需要注意了,这些首饰宝宝真的能带吗。带首饰时需要注意些什么呢。下面友谊长存小编就来和大家说一说。 长期给宝...

网络发展势头良好 移动互联网创业分析

国内的网络目前的发展情况可以说是一片火热,吸引了很多人想要在网络上面去创业。但如果你想要在移动互联网上面有更好的发展的话,那肯定是需要先对网络有所分析,有所了解,这样才能够做到知己知彼,那以后去创业才...

基准利率是什么意思(基准利率上调对买房有何

我们买房子的时候通常会选择贷款,无论是选择哪种贷款,都会听到关于基准利率,那具体基准利率是什么意思呢?跟我们的买房贷款有什么关联?我们一起来学习一下吧! 基准利率是什么意思? 基准利率是金融市场上...