
Textpattern v4.8.8 e versões anteriores são vulneráveis a Upload de Arquivo Irrestrito levando à Execução Remota de Código.
Textpattern v4.8.8 e versões anteriores são vulneráveis a Upload de Arquivo Irrestrito – Conteúdo de Arquivo Perigoso Levando à Execução Remota de Código
Este é o meu primeiro repositório. Não me julguem se não expliquei bem...
Textpattern é um sistema de gerenciamento de conteúdo gratuito e de código aberto para PHP e MySQL. Embora seja normalmente listado entre ferramentas de blog, seu objetivo é ser um sistema de gerenciamento de conteúdo de uso geral.
Descobrimos que esta aplicação web permitia que um usuário privilegiado, como um administrador, fizesse upload de um arquivo .php via upload e instalasse plugins (embora o desenvolvedor afirme que este é um dos recursos pretendidos e que não há problema com um webadmin fazer upload de seus plugins personalizados na aplicação). Hmmm... parece fazer sentido, mas no mundo real, um webadmin nem sempre é um administrador de servidor ou administrador de TI, e tenho certeza de que um webadmin não tem privilégios para executar comandos do sistema operacional se você não estiver administrando uma empresa de uma pessoa só. Abaixo estão os passos para reproduzir e, novamente, não me julguem se não expliquei bem. :-)
Passo 1: Faça login como admin
Passo 2: Navegue até a aba "Admin" > clique em "Plugins". consulte Step1.png
Passo 3: Clique em "Browse" e escolha seu arquivo php (no meu caso, escolhi plugin.php) e clique em "upload". consulte Step2.png
Passo 4: Navegue para http://127.0.0.1/textpattern/plugins/plugin/plugin.php?cmd=YOURCOMMANDPLS
Passo 5: Aproveite o seu dia!!!
plugin.php = "webshell de 1 linha ou qualquer shell php"