
RCE بدون مصادقة في Woody Ad Snippets / CVE-2019-15858 (PoC)
تنفيذ رمز عن بُعد بدون مصادقة في Woody Ad Snippets (PoC)
اكتُشفت الثغرات بواسطة nintechnet، وصدر الاستغلال بواسطة GeneralEG وX-Vector
يمكن أن تؤدي ثغرة استيراد خيارات بدون مصادقة، بالإضافة إلى ثغرة XSS مخزّنة، إلى تنفيذ رمز عن بُعد في إضافة Woody Ad Snippets الخاصة بـ WordPress (أكثر من 90,000 تثبيت نشط). Woody Ad Snippets هي إضافة تتيح للمشرفين إدراج أي كود أو نص أو إعلانات وفق شروط محددة في مدونتهم: JS وCSS وHTML وحتى كود PHP. كانت الإصدارات 2.2.4 وما دونها معرّضة لثغرتين، اللتين عند تفعيلهما عن غير قصد من قِبل المشرف في قسم الواجهة الخلفية لـ WordPress، تسمحان للمهاجم بتنفيذ أي كود PHP بهدف اختراق الموقع وقاعدة بياناته.
usage: python exploit.py sites.txt payload.json