
어떤 방식으로든 Wordpress PHP 코드를 편집할 수 있는 인증된 사용자가 악성 링크를 클릭하면, Formidable Forms 4.09.04의 XSS를 통해 PHP 코드가 편집될 수 있습니다.
Formidable 4.09.04는 <audio>,<video>,<img>,<a> 및 <button>과 같은 특정 HTML 태그를 주입할 수 있도록 허용했습니다. 이로 인해 인증되지 않은 원격 공격자가 악성 링크를 주입하여 HTML 인젝션을 악용할 수 있습니다. HTML 인젝션은 인증된 사용자가 해당 링크를 따르도록 속일 수 있습니다. 링크가 클릭되면 JavaScript 코드가 실행되어 저장형 XSS로 이어질 수 있습니다. 이 취약점은 영향을 받는 시스템의 웹 기반 항목 검사 페이지에서 링크의 "data-frmverify" 태그에 대한 충분하지 않은 살균 처리로 인해 발생합니다. CSRF와 결합된 성공적인 악용은 공격자가 사용자의 권한으로 영향을 받는 시스템에서 임의의 작업을 수행할 수 있도록 허용합니다. 이러한 작업에는 비밀번호 변경을 통한 사용자 계정 탈취 또는 인증된 사용자를 통해 공격자가 자신의 코드를 제출하도록 하여 원격 코드 실행을 유발하는 것이 포함됩니다. 어떤 식으로든 Wordpress PHP 코드를 편집할 수 있는 인증된 사용자가 악성 링크를 클릭하면 PHP 코드가 편집될 수 있습니다. 여기서 분석 보고서 읽기
=========================Full encoded payload============================================
Update now to get ADD-ONS for free!
Content-Disposition: form-data; name="item_meta[22]"
Because of our anniversary we issue a free Update for all our customers. included are: - New ADD-ONS
Only for a short time available
# 참조
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS_PAYLOAD_FORMIDABLE.txt
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS-in-Formidable-4.09.04.pdf
* https://youtu.be/kBmXCXUInPQ
* https://youtu.be/kx5P6jz6SWo
* https://github.com/Strategy11/formidable-forms/blob/master/changelog.txt
* https://github.com/Strategy11/formidable-forms/pull/335/files
* https://wpscan.com/vulnerability/b57dacdd-43c2-48f8-ac1e-eb8306b22533