
Textpattern v4.8.8 이하 버전은 무제한 파일 업로드 취약점이 존재하여 원격 코드 실행으로 이어질 수 있습니다.
Textpattern v4.8.8 및 이하 버전은 무제한 파일 업로드(Unrestricted File Upload) 취약점에 노출되어 있으며, 위험한 파일 콘텐츠로 인해 원격 코드 실행(Remote Code Execution)이 가능합니다.
이 저장소는 제 첫 번째 레포입니다. 설명을 잘 못해도 너무 그러지 마세요...
Textpattern은 PHP와 MySQL을 위한 무료 오픈소스 콘텐츠 관리 시스템입니다. 일반적으로 블로깅 도구로 분류되지만, 범용 콘텐츠 관리 시스템이 되는 것을 목표로 합니다.
우리는 이 웹 애플리케이션에서 admin과 같은 권한을 가진 사용자가 .php 파일을 업로드하고 플러그인을 설치할 수 있다는 것을 발견했습니다. (개발자는 이것이 의도된 기능 중 하나이며, 웹 관리자가 맞춤형 플러그인을 웹 애플리케이션에 업로드하는 것에는 문제가 없다고 주장합니다.) 흠... 말은 되는 것 같지만, 실제 세상에서 웹 관리자가 항상 서버 관리자나 IT 관리자는 아닙니다. 그리고 1인 회사를 운영하는 것이 아니라면 웹 관리자는 OS 명령을 실행할 권한이 없을 거라고 확신합니다. 아래는 재현 절차입니다. 다시 말하지만, 설명을 잘 못해도 너무 그러지 마세요. :-)
Step 1 : admin으로 로그인합니다.
Step 2 : "Admin" 탭으로 이동하여 "Plugins"를 클릭합니다. Step1.png 참조.
Step 3 : "Browse"를 클릭하고 php 파일을 선택합니다. (제 경우에는 plugin.php를 선택했습니다.) 그런 다음 "upload"를 클릭합니다. Step2.png 참조.
Step 4 : http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS 로 이동합니다.
Step 5 : 좋은 하루 보내세요!!!
plugin.php = "한 줄 웹셸 또는 임의의 PHP 셸"