CVE-2021-42362
WordPress Popular Posts <= 5.3.2 인증된 사용자의 임의 파일 업로드
- 게시됨
- 2021. 11. 17.
- 업데이트됨
- 2024. 9. 16.
- CNA 할당 중
- Wordfence
- 증거 관찰됨
- 2021. 7. 15.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
WordPress Popular Posts WordPress 플러그인은 ~/src/Image.php 파일에서 발견된 불충분한 입력 파일 유형 검증으로 인해 임의 파일 업로드에 취약하며, 이로 인해 contributor 수준 이상의 접근 권한을 가진 공격자가 원격 코드 실행을 얻는 데 사용할 수 있는 악성 파일을 업로드할 수 있습니다. 이는 5.3.2 이하의 모든 버전에 영향을 미칩니다.
소스
4### 이 모듈은 Metasploit이 필요합니다: https://metasploit.com/download # 현재 소스: https://github.com/rapid7/metasploit-framework ##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ 이 익스플로잇은 Metasploit에 FQDN이 있어야 하며 포트 80, 443 또는 8080에서 페이로드 웹 서버를 실행할 수 있어야 합니다. 또한 FQDN은 예약된 주소(192/172/127/10)로 확인되어서는 안 됩니다. 서버는 GET 요청을 받기 전에 페이로드에 대한 HEAD 요청에도 응답해야 합니다. 이 익스플로잇은 Wordpress 플러그인 Popular Posts <= 5.3.2의 인증된 부적절한 입력 검증(improper input validation) 취약점을 악용합니다. 익스플로잇 체인은 다소 복잡합니다. 서버에는 인증이 필요하고 PHP용 'gd'도 필요합니다. 그런 다음 위젯의 게시물 이미지에 임의의 URL을 허용하도록 Popular Post 플러그인이 재구성됩니다. 게시물이 작성된 후, 이전 1위보다 인기도가 5만큼 높아지도록 해당 게시물에 요청이 전송됩니다. 게시물이 상위 5위 안에 들면, 60초(우리는 90초 대기) 서버 캐시 갱신 후 홈페이지 위젯이 로드되어 플러그인이 우리 서버에서 페이로드를 다운로드하게 됩니다. 페이로드에는 'GIF' 헤더와 이중 확장자('.gif.php')가 있어 임의의 PHP 코드를 실행할 수 있습니다. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf module 'Simone Cristofaro', # edb 'Jerome Bruandet' # original analysis ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.