
Codice exploit per CVE-2024-4439, una vulnerabilità XSS persistente non autenticata nel WordPress Core fino alla 6.5.1, che consente l'esecuzione arbitraria di comandi PHP tramite payload Avatar block appositamente modificati.
Chiediamo il ritorno sicuro di tutti i cittadini presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e non tornerà a casa sano e salvo. Puoi contribuire a riportarli a casa. https://stories.bringthemhomenow.net/
🔐 CVE ID: CVE-2024-4439
📝 Descrizione: È stata identificata una significativa vulnerabilità di sicurezza nelle versioni di WordPress Core fino alla 6.5.1, tracciata come CVE-2024-4439. Questa vulnerabilità è un difetto di Cross-Site Scripting (XSS) archiviato, che consente agli attaccanti di iniettare script web dannosi tramite il blocco Avatar. Il difetto deriva da una insufficiente scappatura dell'output dei nomi visualizzati dagli utenti, permettendo sia ad attaccanti autenticati che non autenticati di eseguire comandi PHP arbitrari.
🛠️ Codice Exploit: Il codice exploit fornito dimostra lo sfruttamento di CVE-2024-4439. Iniettando un payload appositamente costruito nel blocco Avatar, l'attaccante può eseguire comandi PHP arbitrari sul server di destinazione. Questo particolare exploit mostra l'iniezione di un payload di reverse shell, facilitando l'accesso non autorizzato al server.
🔍 Crediti: Queste informazioni sono state ottenute da SecurityOnline.info di Do Son.