
Textpattern v4.8.8 e versioni precedenti sono vulnerabili a un caricamento di file senza restrizioni che porta all'esecuzione di codice remoto.
Textpattern v4.8.8 e versioni inferiori sono vulnerabili a caricamento di file senza restrizioni – Contenuto di file pericoloso che porta a esecuzione di codice remoto
Questa è la mia prima repository. Non siate duri con me se non ho spiegato bene...
Textpattern è un sistema di gestione dei contenuti gratuito e open-source per PHP e MySQL. Sebbene sia tipicamente elencato tra gli strumenti per blog, il suo obiettivo è essere un sistema di gestione dei contenuti generico.
Abbiamo scoperto che questa applicazione web consente a un utente con privilegi, come l'admin, di caricare un file .php tramite upload e installare plugin (sebbene lo sviluppatore affermi che questa è una delle funzionalità previste e che non ci siano problemi con un webadmin che carica i propri plugin personalizzati nell'applicazione web). Hmmm... sembra avere senso, ma nel mondo reale un webadmin non è sempre un amministratore di server o IT, e sono sicuro che un webadmin non ha il privilegio di eseguire comandi del sistema operativo se non gestisci un'azienda con una sola persona. Di seguito i passaggi per riprodurre e, ancora, non siate duri con me se non ho spiegato bene. :-)
Step 1 : Accedi come admin
Step 2 : Vai alla scheda "Admin" > clicca su "Plugins". fare riferimento a Step1.png
Step 3 : Clicca su "Browse" e scegli il tuo file php (nel mio caso, ho scelto plugin.php) e clicca su "upload". fare riferimento a Step2.png
Step 4 : vai a http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS
Step 5 : goditi la tua giornata!!!
plugin.php = "webshell di una riga o qualsiasi shell php"