
Textpattern v4.8.8 et versions antérieures sont vulnérables à un téléchargement de fichier sans restriction conduisant à une exécution de code à distance.
Textpattern v4.8.8 et versions inférieures sont vulnérables à un téléchargement de fichier sans restriction – Contenu de fichier dangereux menant à l'exécution de code à distance
Ceci est mon premier dépôt. Ne m'en voulez pas si je n'ai pas bien expliqué...
Textpattern est un système de gestion de contenu gratuit et open-source pour PHP et MySQL. Bien qu'il soit généralement répertorié parmi les outils de blogging, son objectif est d'être un système de gestion de contenu à usage général.
Nous avons constaté que cette application web permettait à un utilisateur privilégié, tel qu'un administrateur, de télécharger un fichier .php via le téléchargement et l'installation de plugins (bien que le développeur affirme qu'il s'agit d'une fonctionnalité prévue et qu'il n'y a aucun problème pour qu'un administrateur web télécharge ses plugins personnalisés dans l'application). Hummm... cela semble logique, mais dans le monde réel, un administrateur web n'est pas toujours un administrateur serveur ou un administrateur IT, et je suis sûr qu'un administrateur web n'a pas le privilège d'exécuter des commandes OS si vous ne dirigez pas une entreprise d'une seule personne. Voici les étapes à reproduire, et encore une fois, ne m'en voulez pas si je n'ai pas bien expliqué. :-)
Étape 1 : Connectez-vous en tant qu'administrateur
Étape 2 : Allez dans l'onglet "Admin" > cliquez sur "Plugins". Reportez-vous à Step1.png
Étape 3 : Cliquez sur "Parcourir" et choisissez votre fichier php (dans mon cas, j'ai choisi plugin.php) puis cliquez sur "Télécharger". Reportez-vous à Step2.png
Étape 4 : Naviguez vers http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS
Étape 5 : Profitez de votre journée !!!
plugin.php = "webshell d'une seule ligne ou tout shell php"