CVE-2021-42362
WordPress Popular Posts <= 5.3.2 Caricamento Arbitrario di File Autenticato
- Pubblicato
- 17 nov 2021
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 15 lug 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin WordPress Popular Posts per WordPress è vulnerabile al caricamento arbitrario di file a causa di una validazione insufficiente del tipo di file in ingresso presente nel file ~/src/Image.php, che consente agli aggressori con accesso di livello contributor o superiore di caricare file dannosi che possono essere utilizzati per ottenere l'esecuzione di codice in remoto, nelle versioni fino alla 5.3.2 inclusa.
Fonti
4- nate158g-m-w-n-l-p-d-a-o-eExploit
### Questo modulo richiede Metasploit: https://metasploit.com/download# Sorgente attuale: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Questo exploit richiede che Metasploit abbia un FQDN e la capacità di eseguire un server web per il payload sulle porte 80, 443 o 8080. L'FQDN non deve inoltre risolvere a un indirizzo riservato (192/172/127/10). Il server deve anche rispondere a una richiesta HEAD per il payload, prima di ricevere una richiesta GET. Questo exploit sfrutta una convalida impropria dell'input autenticata nel plugin Wordpress Popular Posts <= 5.3.2. La catena dell'exploit è piuttosto complicata. È richiesta l'autenticazione e sul server è necessaria l'estensione 'gd' per PHP. Successivamente, il plugin Popular Post viene riconfigurato per consentire un URL arbitrario per l'immagine del post nel widget. Viene creato un post, poi vengono inviate richieste al post per renderlo più popolare del precedente #1 di 5. Una volta che il post entra nella top 5, e dopo un refresh della cache del server di 60 secondi (noi aspettiamo 90), viene caricato il widget della homepage che induce il plugin a scaricare il payload dal nostro server. Il nostro payload ha un header 'GIF' e una doppia estensione ('.gif.php') che consente l'esecuzione di codice PHP arbitrario. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf module 'Simone Cristofaro', # edb 'Jerome Bruandet' # original analysis ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.