Ho avuto una conversazione interessante con un pentester che mi ha detto di aver trovato un buffer overflow in Wordpress. La persona in questione era davvero irremovibile sul fatto che fosse vero. Il cliente è un po 'scettico riguardo alle capacità tecniche della ditta di pentecoste e ha chiesto la mia opinione.
Quindi la domanda che ho è questa: qualcuno ha mai sentito che qualcuno ha trovato un buffer overflow in WordPress semplicemente facendo una richiesta GET ad alcuni PHP?
La mia opinione: se fosse vero, avrebbe trovato un buffer overflow nell'interprete PHP, e sarebbe stato enorme. Quindi non penso sia vero.
EDIT: Il BOF era in due parti:
-
In una funzione php creata dal client con lo stesso carico utile di una vulnerabilità XSS (quindi qualcosa come 123 "> alert (0);
-
Nel token wp_session con solo un gruppo di A (~ 60)
È stato fatto tutto esternamente senza alcun accesso al server in una pentecida routine di circa 10 siti web diversi ...
Aggiornerò dopo aver eseguito una revisione del codice effettiva sulle parti che dovrebbero essere vulnerabili
Modifica Così ho fatto la revisione del codice ed è stata davvero una storia di BS. Non solo i BOF non esistevano affatto, ma in realtà ha detto di aver trovato uno SQLi in una parte del codice che non ha fatto assolutamente nulla con un database.
Ma almeno la discussione nei commenti è stata molto approfondita sulle possibilità offerte da BOF di questo tipo di piattaforme standard e CMS, quindi ho imparato molto! Grazie!