
Woody Ad Snippets में अप्रमाणित रिमोट कोड निष्पादन (PoC)
Woody Ad Snippets में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (PoC)
एक बिना प्रमाणीकरण वाली विकल्प आयात भेद्यता, संग्रहीत XSS भेद्यता के साथ मिलकर WordPress Woody Ad Snippets (90,000+ सक्रिय इंस्टॉलेशन) में रिमोट कोड निष्पादन का कारण बन सकती है। Woody Ad Snippets एक प्लगइन है जो प्रशासकों को उनके ब्लॉग में शर्तों के अनुसार कोई भी कोड, टेक्स्ट या विज्ञापन सम्मिलित करने की अनुमति देता है: JS, CSS, HTML और यहाँ तक कि PHP कोड भी। संस्करण 2.2.4 और उससे नीचे के संस्करण दो भेद्यताओं के प्रति संवेदनशील थे, जिन्हें जब WordPress के बैक-एंड अनुभाग में प्रशासक द्वारा अनजाने में ट्रिगर किया जाता था, तो हमलावर वेबसाइट और उसके डेटाबेस से समझौता करने के लिए कोई भी PHP कोड चला सकता था।
usage: python exploit.py sites.txt payload.json