
Der bereitgestellte Exploit-Code nutzt eine gespeicherte Cross-Site Scripting (XSS)-Sicherheitslücke (CVE-2024-4439) in WordPress Core bis Version 6.5.1 aus.
Wir fordern die sichere Rückkehr aller Bürger, die von der Terrorgruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen und sicher nach Hause zurückgekehrt ist. Du kannst helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/
🔐 CVE-ID: CVE-2024-4439
📝 Beschreibung: Eine schwerwiegende Sicherheitslücke wurde in WordPress Core-Versionen bis 6.5.1 identifiziert, die als CVE-2024-4439 verfolgt wird. Diese Sicherheitslücke ist eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle, die es Angreifern ermöglicht, schädliche Webskripte über den Avatar-Block einzuschleusen. Der Fehler entsteht aufgrund unzureichender Ausgabe-Escaping von Benutzer-Anzeigenamen, sodass sowohl authentifizierte als auch nicht authentifizierte Angreifer beliebige PHP-Befehle ausführen können.
🛠️ Exploit-Code: Der bereitgestellte Exploit-Code demonstriert die Ausnutzung von CVE-2024-4439. Durch das Einschleusen eines manipulierten Payloads in den Avatar-Block kann der Angreifer beliebige PHP-Befehle auf dem Zielserver ausführen. Dieser spezielle Exploit zeigt die Injektion eines Reverse-Shell-Payloads, der unbefugten Zugriff auf den Server ermöglicht.
🔍 Credits: Diese Informationen stammen von SecurityOnline.info von Do Son.