
Textpattern v4.8.8 und niedriger sind anfällig für uneingeschränkten Datei-Upload, der zu Remote-Code-Ausführung führt.
Textpattern v4.8.8 und darunter sind anfällig für uneingeschränkten Dateiupload – Gefährlicher Dateiinhalt führt zu Remote Code Execution
Dies ist mein erstes Repository. Schlagt mich nicht, wenn ich es nicht gut erklärt habe...
Textpattern ist ein freies und quelloffenes Content-Management-System für PHP und MySQL. Obwohl es normalerweise zu den Weblogging-Tools gezählt wird, ist sein Ziel, ein allgemeines Content-Management-System zu sein.
Wir haben festgestellt, dass diese Webanwendung privilegierten Benutzern wie Admins erlaubt, eine .php-Datei hochzuladen und Plugins zu installieren (obwohl der Entwickler behauptet, dass dies eine der beabsichtigten Funktionen ist und es kein Problem gibt, wenn ein Webadmin seine eigenen Plugins in die Webanwendung hochlädt). Hmm... klingt sinnvoll, aber in der realen Welt ist ein Webadmin nicht immer ein Server-Administrator oder IT-Administrator, und ich bin mir sicher, dass ein Webadmin keine Berechtigung hat, Betriebssystembefehle auszuführen, wenn man kein Ein-Mann-Unternehmen betreibt. Unten sind die Schritte zur Reproduktion, und nochmal, schlagt mich nicht, wenn ich es nicht gut erklärt habe. :-)
Schritt 1 : Als Admin anmelden
Schritt 2 : Navigieren Sie zum Reiter "Admin" > klicken Sie auf "Plugins". Siehe Step1.png
Schritt 3 : Klicken Sie auf "Durchsuchen" und wählen Sie Ihre PHP-Datei (in meinem Fall wähle ich plugin.php) und klicken Sie auf "Hochladen". Siehe Step2.png
Schritt 4 : Navigieren Sie zu http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS
Schritt 5 : Genießen Sie Ihren Tag!!!
plugin.php = "Einzeiler-Webshell oder beliebige PHP-Shell"