CVE-2021-42362
WordPress Popular Posts <= 5.3.2 Subida Arbitraria de Archivos Autenticada
- Publicado
- 17 nov 2021
- Actualizado
- 16 sept 2024
- Asignación de CNA
- Wordfence
- Evidencia observada
- 15 jul 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin Popular Posts de WordPress es vulnerable a una carga de archivos arbitrarios debido a la insuficiente comprobación del tipo de archivo de entrada encontrada en el archivo ~/src/Image.php que hace posible que atacantes con acceso de nivel de colaborador y superior carguen archivos maliciosos que pueden ser usados para obtener una ejecución de código remota, en versiones hasta la 5.3.2 incluyéndola
Fuentes
4- nate158g-m-w-n-l-p-d-a-o-eExploit
### Este módulo requiere Metasploit: https://metasploit.com/download # Fuente actual: https://github.com/rapid7/metasploit-framework ##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Este exploit requiere que Metasploit tenga un FQDN y la capacidad de ejecutar un servidor web de payload en el puerto 80, 443 o 8080. El FQDN tampoco debe resolverse a una dirección reservada (192/172/127/10). El servidor también debe responder a una petición HEAD del payload, antes de recibir una petición GET. Este exploit aprovecha una validación de entrada incorrecta autenticada en el plugin de Wordpress Popular Posts <= 5.3.2. La cadena del exploit es bastante complicada. Se requiere autenticación y 'gd' para PHP en el servidor. Luego el plugin Popular Post se reconfigura para permitir una URL arbitraria para la imagen del post en el widget. Se crea un post, y se envían peticiones al post para superar al anterior #1 por 5. Una vez que el post llega al top 5, y después de un refresco de caché del servidor de 60 segundos (esperamos 90), se carga el widget de la página principal lo que provoca que el plugin descargue el payload de nuestro servidor. Nuestro payload tiene una cabecera 'GIF' y una doble extensión ('.gif.php') que permite ejecutar código PHP arbitrario. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # módulo msf 'Simone Cristofaro', # edb 'Jerome Bruandet' # análisis original ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
- CVE-2021-42362Exploit
El plugin WordPress Popular Posts de WordPress es vulnerable a la carga arbitraria de archivos debido a una validación insuficiente del tipo de archivo de entrada en el archivo ~/src/Image.php, lo que permite a atacantes con acceso de nivel colaborador o superior cargar archivos maliciosos que pueden utilizarse para obtener ejecución remota de código,
Vulnerabilidad del plugin Most Popular Post de WordPress
Simone Cristofaro · php · 15 jul 2021
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.