
この提供されたエクスプロイトコードは、WordPress Core バージョン 6.5.1 以前における保存型クロスサイトスクリプティング(XSS)の脆弱性(CVE-2024-4439)を利用しています。
私たちは、テロ組織ハマスによって人質に取られたすべての市民の安全な帰還を要求します。すべての人が解放され、無事に家に帰るまで、私たちは休むことはありません。あなたも彼らを家に連れ戻す手助けができます。 https://stories.bringthemhomenow.net/
🔐 CVE ID: CVE-2024-4439
📝 説明: WordPress Core バージョン 6.5.1 以前において、重大なセキュリティ脆弱性(CVE-2024-4439)が確認されました。この脆弱性は保存型クロスサイトスクリプティング(XSS)の欠陥であり、攻撃者がアバターブロックを通じて有害なウェブスクリプトを注入することを可能にします。この欠陥は、ユーザーの表示名に対する出力エスケープが不十分であるために発生し、認証済みおよび認証不要の両方の攻撃者が任意のPHPコマンドを実行できるようになります。
🛠️ エクスプロイトコード: 提供されたエクスプロイトコードは、CVE-2024-4439の悪用方法を示しています。細工されたペイロードをアバターブロックに注入することで、攻撃者はターゲットサーバー上で任意のPHPコマンドを実行できます。この特定のエクスプロイトは、リバースシェルペイロードの注入を示し、サーバーへの不正アクセスを容易にします。
🔍 クレジット: この情報は、Do Son氏によるSecurityOnline.infoから入手されました。