
Woody Ad Snippets에서의 인증되지 않은 원격 코드 실행 (PoC)
Woody Ad Snippets에서의 인증되지 않은 원격 코드 실행 (PoC)
인증되지 않은 옵션 가져오기 취약점과 저장형 XSS 취약점이 결합되면 WordPress Woody Ad Snippets (90,000개 이상의 활성 설치)에서 원격 코드 실행으로 이어질 수 있습니다. Woody Ad Snippets는 관리자가 블로그에 조건별로 JS, CSS, HTML, 심지어 PHP 코드까지 삽입할 수 있도록 하는 플러그인입니다. 버전 2.2.4 및 이하에서는 두 가지 취약점이 존재했으며, 관리자가 WordPress 백엔드에서 의도치 않게 트리거할 경우 공격자가 임의의 PHP 코드를 실행하여 웹사이트와 데이터베이스를 손상시킬 수 있습니다.
usage: python exploit.py sites.txt payload.json