CVE-2021-42362
WordPress Popular Posts <= 5.3.2 Authentifizierter beliebiger Datei-Upload
- Veröffentlicht
- 17.11.2021
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 15.07.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WordPress-Plugin WordPress Popular Posts ist anfällig für beliebige Datei-Uploads aufgrund unzureichender Validierung des Dateityps in der Datei ~/src/Image.php, was es Angreifern mit Contributor-Zugriff und höher ermöglicht, schädliche Dateien hochzuladen, die zur Erlangung von Remote Code Execution genutzt werden können, in Versionen bis einschließlich 5.3.2.
Quellen
4- nate158g-m-w-n-l-p-d-a-o-eExploit
### Dieses Modul benötigt Metasploit: https://metasploit.com/download# Aktuelle Quelle: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Dieser Exploit erfordert, dass Metasploit über einen FQDN verfügt und in der Lage ist, einen Payload-Webserver auf Port 80, 443 oder 8080 zu betreiben. Der FQDN darf außerdem nicht auf eine reservierte Adresse (192/172/127/10) aufgelöst werden. Der Server muss außerdem auf eine HEAD-Anfrage für den Payload antworten, bevor eine GET-Anfrage erfolgt. Dieser Exploit nutzt eine authentifizierte, fehlerhafte Eingabevalidierung im WordPress-Plugin Popular Posts <= 5.3.2. Die Exploit-Kette ist ziemlich kompliziert. Eine Authentifizierung ist erforderlich, und 'gd' für PHP wird auf dem Server benötigt. Danach wird das Popular-Posts-Plugin neu konfiguriert, um eine beliebige URL für das Beitragsbild im Widget zuzulassen. Ein Beitrag wird erstellt, dann werden Anfragen an den Beitrag gesendet, um ihn um 5 beliebter als den bisherigen #1 zu machen. Sobald der Beitrag die Top 5 erreicht hat und nach einer 60-sekündigen (wir warten 90) Server-Cache-Aktualisierung das Homepage-Widget geladen wird, was das Plugin dazu veranlasst, den Payload von unserem Server herunterzuladen. Unser Payload hat einen 'GIF'-Header und eine Doppelerweiterung ('.gif.php'), die die Ausführung von beliebigem PHP-Code ermöglicht. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf-Modul 'Simone Cristofaro', # edb 'Jerome Bruandet' # ursprüngliche Analyse ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.