
Woody Ad Snippets における未認証リモートコード実行 (PoC)
Woody Ad Snippets における非認証リモートコード実行 (PoC)
認証されていないオプションインポートの脆弱性と格納型XSSの脆弱性が組み合わさることで、WordPress の Woody Ad Snippets (アクティブインストール数 90,000 以上) でリモートコード実行が可能になります。 Woody Ad Snippets は、管理者がブログ内に条件に応じて任意のコード、テキスト、広告 (JS、CSS、HTML、さらにはPHPコード) を挿入できるプラグインです。バージョン 2.2.4 以前には2つの脆弱性が存在し、WordPress のバックエンドで管理者が意図せずそれらをトリガーすると、攻撃者が任意のPHPコードを実行してウェブサイトとそのデータベースを侵害できる可能性がありました。
usage: python exploit.py sites.txt payload.json