
Woody Ad Snippetsにおける認証されていないRCE / CVE-2019-15858 (PoC)
Woody Ad Snippets における認証不要のリモートコード実行 (PoC)
脆弱性は nintechnet によって発見され、エクスプロイトは GeneralEG と X-Vector によって公開されました。
認証不要のオプションインポート脆弱性と保存型XSS脆弱性が組み合わさることで、WordPress Woody Ad Snippets(アクティブインストール数90,000以上)においてリモートコード実行につながる可能性があります。
Woody Ad Snippets は、管理者がブログの条件に応じて任意のコード、テキスト、広告(JS、CSS、HTML、さらにはPHPコード)を挿入できるプラグインです。バージョン2.2.4以下では2つの脆弱性が存在し、管理者がWordPressのバックエンドセクションで意図せずトリガーすると、攻撃者が任意のPHPコードを実行してウェブサイトとそのデータベースを侵害する可能性がありました。
usage: python exploit.py sites.txt payload.json