
Unauthenticated RCE at Woody Ad Snippets / CVE-2019-15858 (PoC)
Execução Remota de Código Não Autenticada no Woody Ad Snippets (PoC)
As vulnerabilidades descobertas por nintechnet e exploit lançado por GeneralEG & X-Vector
Uma vulnerabilidade de importação de opções não autenticada combinada com uma vulnerabilidade XSS armazenada pode levar à execução remota de código no plugin WordPress Woody Ad Snippets (mais de 90.000 instalações ativas). Woody Ad Snippets é um plugin que permite que administradores insiram qualquer código, texto ou anúncios por condições em seu blog: JS, CSS, HTML e até código PHP. Ele era suscetível nas versões 2.2.4 e inferiores a duas vulnerabilidades que, quando acionadas inadvertidamente pelo administrador na seção de back-end do WordPress, permitiriam a um invasor executar qualquer código PHP para comprometer o site e seu banco de dados.
usage: python exploit.py sites.txt payload.json