作家
登录

WordPress曝未经授权的密码重置漏洞(CVE-2017-8295 )

作者: 来源: 2017-05-08 09:20:38 阅读 我要评论

  •  
  • user_login=admin&redirect_to=&wp-submit=Get+New+Password 
  •  
  • ------------------------ 
  • WordPress将触发治理员账户的暗码重置功能

    因为修改了主机头,SERVER_NAME变量将被设置为进击者所选择的主机名,是以Wordpress会将以下电子邮件头信息和正文传递给/usr/bin/sendmail

    1. ------[ resulting e-mail ]----- 
    2.  
    3. Subject: [CompanyX WP] Password Reset 
    4. Return-Path: <wordpress@attackers-mxserver.com> 
    5. From: WordPress <wordpress@attackers-mxserver.com> 
    6. Message-ID: <e6fd614c5dd8a1c604df2a732eb7b016@attackers-mxserver.com> 
    7. X-Priority: 3 
    8. MIME-Version: 1.0 
    9. Content-Type: text/plain; charset=UTF-8 
    10. Content-Transfer-Encoding: 8bit 

    有人请求将以下账户的暗码进行重置:

    1. http://companyX-wp/wp/wordpress/ 
    2. Username: admin 

    如不雅是弄错了,直接忽视该邮件就好。重置暗码请拜访以下地址:

    1. http://companyx-wp/wp/wordpress/wp-login.php?action=rp&key=AceiMFmkMR4fsmwxIZtZ&login=admin%3E 

    正如我们看到的,Return-Path, From, 以及Message-ID字段都是进击者控制的域

    经由过程bash脚本调换/usr/sbin/sendmail以履行头的验证:

    六、营业影响

    该进击可导致进击者在未经授权的情况下获取用户Wordpress后台治理权限。

    在应用成功的基本上,进击者可重置用户暗码并且未经授权获取WordPress账户拜访权限。

    七、体系影响

    WordPress至最新版本4.7.4全部受影响

    八、解决筹划

    今朝没有官方解决筹划可用。作为临时解决筹划,用户可以启用UseCanonicalName履行SERVER_NAME静态值(参考Apache)

    九、参考文献

    • https://legalhackers.com
    • https://ExploitBox.io
    • Vendor site:
    • https://wordpress.org
    • http://httpd.apache.org/docs/2.4/mod/core.html#usecanonicalname
    • http://php.net/manual/en/function.mail.php
    • https://tools.ietf.org/html/rfc5321

    【编辑推荐】

    1. 若何应用加密的Payload来辨认并应用SQL注入马脚
    2. 我若何应用Cloud Fuzzing挖到了一个tcpdump马脚
    3. 打开手机电筒就泄漏了银行卡暗码?
    4. 基于BLE的IoT智能灯胆的安然马脚应用
    5. 卑躬屈膝“上报”多年的Intel严重马脚,到如今才修复!
    【义务编辑:IT疯 TEL:(010)68476606】

      推荐阅读

      如何布局人工智能领域? 微软是这样做的

    【51CTO.com原创稿件】人工智能风口正盛 ,巨擘们纷纷构造各有倚重,个一一些巨擘早有预备。大年夜约两年前,当微软CEO萨提亚 &#8729; 纳德拉第一次提出&ldquo;构建微软智能云&rdquo;的远>>>详细阅读


    本文标题:WordPress曝未经授权的密码重置漏洞(CVE-2017-8295 )

    地址:http://www.17bianji.com/lsqh/35043.html

    关键词: 探索发现

    乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

    网友点评
    自媒体专栏

    评论

    热度

    精彩导读
    栏目ID=71的表不存在(操作类型=0)