
Publié : 2024-10-16 | Migration, sauvegarde, préproduction – WPvivid <= 0.9.35 - Téléversement arbitraire de fichiers par un utilisateur authentifié (Abonné+)
Le plugin WordPress WPvivid, conçu pour la migration et les sauvegardes de sites, est vulnérable à une faille de téléchargement arbitraire de fichiers. Cette vulnérabilité permet aux utilisateurs authentifiés disposant de privilèges de bas niveau de télécharger et d'extraire des fichiers ZIP, pouvant conduire à une exécution de code à distance (RCE) si un script malveillant est déployé parmi les fichiers extraits.
Un script d'exploitation en Python a été conçu pour tirer parti de cette vulnérabilité en utilisant la méthodologie suivante :
Si l'exploitation réussit, le script affichera :
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
Assurez-vous qu'un fichier shell.zip malveillant existe dans le même répertoire que le script d'exploitation.
Le fichier shell.zip doit contenir un shell web PHP (par exemple, nxploit.php).
Un compte WordPress valide avec des privilèges d'abonné (Subscriber) ou supérieurs est requis.
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
Le script vérifiera la version de la cible et se connectera à l'aide des identifiants fournis.
Si la cible est vulnérable, le script téléchargera shell.zip et l'extraira.
En cas de succès, le script fournira une URL vers le shell téléchargé.
Une fois le shell téléchargé et extrait avec succès, vous pouvez interagir avec lui en envoyant des commandes via une URL :
http://target-site.com/wp-content/nxploit.php?cmd=pwd
Pour atténuer cette vulnérabilité, il est fortement recommandé de :
wp-content/uploads à l'aide de .htaccess ou des configurations serveur.Cette vulnérabilité présente un risque sérieux car elle permet à des attaquants authentifiés de télécharger et d'exécuter des fichiers malveillants sur un serveur WordPress. Les administrateurs de sites devraient prendre des mesures immédiates pour sécuriser leurs installations.
Avertissement : Ce document est destiné uniquement à la recherche en sécurité éthique et à des fins éducatives. L'exploitation de vulnérabilités sans autorisation est illégale et punissable en vertu des lois applicables. ( Nxploit | Khaled_alenazi )