
Execução Remota de Código Não Autenticada no Woody Ad Snippets (PoC)
Execução Remota de Código Não Autenticada no Woody Ad Snippets (PoC)
Uma vulnerabilidade de importação de opções não autenticada combinada com uma vulnerabilidade de XSS armazenado pode levar à execução remota de código no WordPress Woody Ad Snippets (mais de 90.000 instalações ativas). Woody Ad Snippets é um plugin que permite que administradores insiram qualquer código, texto ou anúncios por condições em seu blog: JS, CSS, HTML e até código PHP. Nas versões 2.2.4 e anteriores, estava sujeito a duas vulnerabilidades que, quando acionadas inadvertidamente pelo administrador na seção de back-end do WordPress, permitiriam que um invasor executasse qualquer código PHP para comprometer o site e seu banco de dados.
usage: python exploit.py sites.txt payload.json