CVE-2021-42362
WordPress Popular Posts <= 5.3.2 Téléversement arbitraire de fichier authentifié
- Publié
- 17 nov. 2021
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- Wordfence
- Preuve observée
- 15 juil. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le plugin WordPress Popular Posts pour WordPress est vulnérable à des téléversements de fichiers arbitraires en raison d'une validation insuffisante des types de fichiers d'entrée dans le fichier ~/src/Image.php, ce qui permet à des attaquants disposant d'un accès de niveau contributeur ou supérieur de téléverser des fichiers malveillants pouvant être utilisés pour obtenir une exécution de code à distance, dans les versions jusqu'à la 5.3.2 incluse.
Sources
4- nate158g-m-w-n-l-p-d-a-o-eExploit
### Ce module requiert Metasploit : https://metasploit.com/download# Source actuelle : https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Cet exploit requiert que Metasploit dispose d'un FQDN et de la capacité d'exécuter un serveur web de charge utile sur le port 80, 443 ou 8080. Le FQDN ne doit pas non plus résoudre vers une adresse réservée (192/172/127/10). Le serveur doit également répondre à une requête HEAD pour la charge utile, avant de recevoir une requête GET. Cet exploit tire parti d'une validation d'entrée incorrecte authentifiée dans le plugin Wordpress Popular Posts <= 5.3.2. La chaîne d'exploitation est plutôt compliquée. L'authentification est requise et l'extension PHP 'gd' est nécessaire sur le serveur. Ensuite, le plugin Popular Post est reconfiguré pour autoriser une URL arbitraire pour l'image du post dans le widget. Un post est créé, puis des requêtes sont envoyées au post pour le rendre plus populaire que le précédent n°1 de 5. Une fois que le post atteint le top 5, et après un rafraîchissement du cache serveur de 60 secondes (nous attendons 90), le widget de la page d'accueil est chargé, ce qui déclenche le téléchargement de la charge utile depuis notre serveur par le plugin. Notre charge utile a un en-tête 'GIF' et une double extension ('.gif.php') permettant d'exécuter du code PHP arbitraire. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf module 'Simone Cristofaro', # edb 'Jerome Bruandet' # original analysis ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.