
RCE sin autenticación en Woody Ad Snippets / CVE-2019-15858 (PoC)
Ejecución remota de código no autenticada en Woody Ad Snippets (PoC)
Las vulnerabilidades descubiertas por nintechnet y exploit publicado por GeneralEG y X-Vector
Una vulnerabilidad de importación de opciones no autenticada combinada con una vulnerabilidad de XSS almacenado puede conducir a la ejecución remota de código en el plugin de WordPress Woody Ad Snippets (más de 90,000 instalaciones activas). Woody Ad Snippets es un plugin que permite a los administradores insertar cualquier código, texto o anuncios por condiciones en su blog: JS, CSS, HTML e incluso código PHP. Era propenso en la versión 2.2.4 y anteriores a dos vulnerabilidades que, cuando el administrador las activaba sin querer en la sección back-end de WordPress, permitirían a un atacante ejecutar cualquier código PHP para comprometer el sitio web y su base de datos.
usage: python exploit.py sites.txt payload.json