
Ejecución remota de código no autenticada en Woody Ad Snippets (PoC)
Ejecución remota de código no autenticada en Woody Ad Snippets (PoC)
Una vulnerabilidad de importación de opciones no autenticada combinada con una vulnerabilidad XSS almacenada puede llevar a la ejecución remota de código en el plugin Woody Ad Snippets de WordPress (más de 90,000 instalaciones activas). Woody Ad Snippets es un plugin que permite a los administradores insertar cualquier código, texto o anuncios según condiciones en su blog: JS, CSS, HTML e incluso código PHP. Era propenso en la versión 2.2.4 y anteriores a dos vulnerabilidades que, cuando eran activadas involuntariamente por el administrador en la sección de backend de WordPress, permitirían a un atacante ejecutar cualquier código PHP para comprometer el sitio web y su base de datos.
usage: python exploit.py sites.txt payload.json