WordPress将触发治理员账户的暗码重置功能
因为修改了主机头,SERVER_NAME变量将被设置为进击者所选择的主机名,是以Wordpress会将以下电子邮件头信息和正文传递给/usr/bin/sendmail
- ------[ resulting e-mail ]-----
- Subject: [CompanyX WP] Password Reset
- Return-Path: <wordpress@attackers-mxserver.com>
- From: WordPress <wordpress@attackers-mxserver.com>
- Message-ID: <e6fd614c5dd8a1c604df2a732eb7b016@attackers-mxserver.com>
- X-Priority: 3
- MIME-Version: 1.0
- Content-Type: text/plain; charset=UTF-8
- Content-Transfer-Encoding: 8bit
有人请求将以下账户的暗码进行重置:
- http://companyX-wp/wp/wordpress/
- Username: admin
如不雅是弄错了,直接忽视该邮件就好。重置暗码请拜访以下地址:
- http://companyx-wp/wp/wordpress/wp-login.php?action=rp&key=AceiMFmkMR4fsmwxIZtZ&login=admin%3E
正如我们看到的,Return-Path, From, 以及Message-ID字段都是进击者控制的域
经由过程bash脚本调换/usr/sbin/sendmail以履行头的验证:
六、营业影响
该进击可导致进击者在未经授权的情况下获取用户Wordpress后台治理权限。
在应用成功的基本上,进击者可重置用户暗码并且未经授权获取WordPress账户拜访权限。
七、体系影响
WordPress至最新版本4.7.4全部受影响
八、解决筹划
今朝没有官方解决筹划可用。作为临时解决筹划,用户可以启用UseCanonicalName履行SERVER_NAME静态值(参考Apache)
九、参考文献
- https://legalhackers.com
- https://ExploitBox.io
- Vendor site:
- https://wordpress.org
- http://httpd.apache.org/docs/2.4/mod/core.html#usecanonicalname
- http://php.net/manual/en/function.mail.php
- https://tools.ietf.org/html/rfc5321
【编辑推荐】
- 若何应用加密的Payload来辨认并应用SQL注入马脚
- 我若何应用Cloud Fuzzing挖到了一个tcpdump马脚
- 打开手机电筒就泄漏了银行卡暗码?
- 基于BLE的IoT智能灯胆的安然马脚应用
- 卑躬屈膝“上报”多年的Intel严重马脚,到如今才修复!
推荐阅读
【51CTO.com原创稿件】人工智能风口正盛 ,巨擘们纷纷构造各有倚重,个一一些巨擘早有预备。大年夜约两年前,当微软CEO萨提亚 ∙ 纳德拉第一次提出“构建微软智能云”的远>>>详细阅读
本文标题:WordPress曝未经授权的密码重置漏洞(CVE-2017-8295 )
地址:http://www.17bianji.com/lsqh/35043.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示