
Textpattern v4.8.8 y anteriores son vulnerables a carga de archivos sin restricciones que conduce a ejecución remota de código
Textpattern v4.8.8 y versiones anteriores son vulnerables a una carga de archivos sin restricciones: contenido de archivo peligroso que conduce a la ejecución remota de código.
Este es mi primer repositorio. No me golpeen si no explico bien...
Textpattern es un sistema de gestión de contenidos gratuito y de código abierto para PHP y MySQL. Aunque generalmente se enumera entre las herramientas de blogging, su objetivo es ser un sistema de gestión de contenidos de propósito general.
Descubrimos que esta aplicación web permitía a usuarios privilegiados, como el administrador, cargar un archivo .php mediante la carga e instalación de plugins (aunque el desarrollador afirma que esta es una de las características previstas y que no hay problema con que un administrador web cargue sus plugins personalizados en la aplicación web). Hmmm... suena lógico, pero en el mundo real, un administrador web no siempre es un administrador de servidores o un administrador de TI, y estoy seguro de que un administrador web no tiene privilegios para ejecutar comandos del sistema operativo a menos que trabajes en una empresa de una sola persona. A continuación se muestran los pasos para reproducir y, de nuevo, no me golpeen si no explico bien. :-)
Paso 1: Iniciar sesión como administrador
Paso 2: Navegue a la pestaña "Admin" > haga clic en "Plugins". Consulte Step1.png
Paso 3: Haga clic en "Examinar" y elija su archivo php (en mi caso, elegí plugin.php) y haga clic en "Subir". Consulte Step2.png
Paso 4: Navegue a http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS
Paso 5: ¡Disfruta tu día!!!
plugin.php = "webshell de una línea o cualquier shell php"