
Nicht authentifizierte Remote-Codeausführung bei Woody Ad Snippets (PoC)
Nicht authentifizierte Remote-Codeausführung bei Woody Ad Snippets (PoC)
Eine nicht authentifizierte Optionsimport-Schwachstelle in Kombination mit einer gespeicherten XSS-Schwachstelle kann zu Remote-Codeausführung im WordPress-Plugin Woody Ad Snippets führen (über 90.000 aktive Installationen). Woody Ad Snippets ist ein Plugin, das Administratoren ermöglicht, beliebigen Code, Text oder Anzeigen je nach Bedingungen in ihren Blog einzufügen: JS, CSS, HTML und sogar PHP-Code. Es war in Version 2.2.4 und darunter anfällig für zwei Schwachstellen, die, wenn sie vom Administrator im WordPress-Backend versehentlich ausgelöst werden, einem Angreifer das Ausführen beliebigen PHP-Codes ermöglichen würden, um die Website und ihre Datenbank zu kompromittieren.
usage: python exploit.py sites.txt payload.json