
RCE non autenticata su Woody Ad Snippets / CVE-2019-15858 (PoC)
Esecuzione Remota di Codice Non Autenticata in Woody Ad Snippets (PoC)
Le vulnerabilità scoperte da nintechnet e l'exploit rilasciato da GeneralEG & X-Vector
Una vulnerabilità di importazione di opzioni non autenticata combinata con una vulnerabilità XSS memorizzata può portare all'esecuzione remota di codice nel plugin WordPress Woody Ad Snippets (oltre 90.000 installazioni attive). Woody Ad Snippets è un plugin che consente agli amministratori di inserire qualsiasi codice, testo o annunci per condizioni nel loro blog: JS, CSS, HTML e persino codice PHP. Nella versione 2.2.4 e precedenti era soggetto a due vulnerabilità che, se inavvertitamente attivate dall'amministratore nella sezione back-end di WordPress, avrebbero permesso a un attaccante di eseguire qualsiasi codice PHP al fine di compromettere il sito web e il suo database.
usage: python exploit.py sites.txt payload.json