
Il codice exploit fornito sfrutta una vulnerabilità di Cross-Site Scripting (XSS) persistente (CVE-2024-4439) nelle versioni di WordPress Core fino alla 6.5.1.
Chiediamo il ritorno sicuro di tutti i cittadini presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e non tornerà a casa sano e salvo. Puoi contribuire a riportarli a casa. https://stories.bringthemhomenow.net/
🔐 CVE ID: CVE-2024-4439
📝 Descrizione: È stata identificata una significativa vulnerabilità di sicurezza nelle versioni di WordPress Core fino alla 6.5.1, tracciata come CVE-2024-4439. Questa vulnerabilità è un difetto di Cross-Site Scripting (XSS) archiviato, che consente agli attaccanti di iniettare script web dannosi tramite il blocco Avatar. Il difetto deriva da una insufficiente scappatura dell'output dei nomi visualizzati dagli utenti, permettendo sia ad attaccanti autenticati che non autenticati di eseguire comandi PHP arbitrari.
🛠️ Codice Exploit: Il codice exploit fornito dimostra lo sfruttamento di CVE-2024-4439. Iniettando un payload appositamente costruito nel blocco Avatar, l'attaccante può eseguire comandi PHP arbitrari sul server di destinazione. Questo particolare exploit mostra l'iniezione di un payload di reverse shell, facilitando l'accesso non autorizzato al server.
🔍 Crediti: Queste informazioni sono state ottenute da SecurityOnline.info di Do Son.