
Vulnerabilidad Zip Slip en PluckCMS 4.7.20 que conduce a RCE
Este informe documenta una vulnerabilidad de seguridad crítica descubierta en PluckCMS que permite a atacantes autenticados lograr ejecución remota de código mediante un vector de ataque Zip Slip. La vulnerabilidad existe en la funcionalidad de carga de módulos y puede ser explotada subiendo un archivo ZIP manipulado especialmente que contiene código PHP malicioso.
4.7.20
Tipo de Vulnerabilidad: Zip Slip que conduce a Ejecución Remota de Código (RCE)
Componente Afectado: Sistema de Gestión de Módulos (Opciones → Gestionar Módulos)
Vector de Ataque: Carga de archivo ZIP malicioso
Autenticación Requerida: Sí (acceso al panel de administración)
Gravedad: Crítica
La vulnerabilidad se origina en una validación y saneamiento inadecuados del contenido del archivo ZIP durante el proceso de carga de módulos. PluckCMS permite a los administradores cargar módulos en formato ZIP sin validar correctamente las rutas de archivo contenidas en el archivo. Esto permite a un atacante crear un archivo ZIP malicioso que explota vulnerabilidades de path traversal, permitiendo la colocación arbitraria de archivos en el sistema de archivos del servidor.
Cuando se extrae un archivo ZIP, la aplicación no verifica que los archivos extraídos permanezcan dentro de la estructura de directorios prevista. Un atacante puede aprovechar esta debilidad para escribir archivos PHP maliciosos en ubicaciones accesibles desde la web, ejecutando posteriormente código arbitrario en el servidor.
La vulnerabilidad se puede reproducir utilizando el siguiente entorno:
git clone https://github.com/pluck-cms/pluck.git
cd pluck
ddev config --project-type=php --docroot=.
ddev start


URL Alojada : http://pluck.ddev.site







Se utilizó una carga útil de prueba de concepto que demuestra la capacidad de ejecución de comandos durante las pruebas. La carga útil aprovecha las funciones de ejecución del sistema de PHP para ejecutar comandos del sistema operativo.
<?php
$fn = "sys" . "tem";
(string) $fn("id");
?>
La explotación exitosa de esta vulnerabilidad permite a un atacante autenticado con acceso administrativo:
Si bien la vulnerabilidad requiere autenticación administrativa, representa un riesgo crítico de seguridad ya que proporciona un camino directo hacia el compromiso total del sistema.