python3 exploit.py -t "C:\\Path\\To\\Target" -o demo.zip --data-file payload.exe
WordPress用プラグインEverest Forms Proは、バージョン1.9.12以前のすべてのバージョンにおいて、PHPコードインジェクションによるリモートコード実行に対して脆弱です。これは、Calculation Addonの process_filter() 関数が、ユーザーが送信したフォームフィールド値を適切にエスケープせずにPHPコード文字列へ連結し、それを eval() に渡すことが原因です。入力に適用される sanitize_text_field() 関数は、シングルクォートやその他のPHPコードコンテキスト文字をエスケープしません。このため、フォームが「Complex Calculation」機能を使用している場合、認証されていない攻撃者が任意の文字列型フォームフィールド(text、email、URL、select、radio)に細工した値を送信することにより、サーバー上で任意のPHPコードを注入・実行することが可能になります。
影響を受けるバージョンについては、NVDを参照してください。