CVE-2021-42362
WordPress Popular Posts <= 5.3.2 Аутентифицированная произвольная загрузка файлов
- Опубликовано
- 17 нояб. 2021 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 15 июл. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин WordPress Popular Posts для WordPress уязвим к произвольной загрузке файлов из-за недостаточной проверки типа входных файлов, обнаруженной в файле ~/src/Image.php, что позволяет злоумышленникам с уровнем доступа contributor и выше загружать вредоносные файлы, которые могут быть использованы для получения удалённого выполнения кода, в версиях вплоть до 5.3.2 включительно.
Источники
4- nate158g-m-w-n-l-p-d-a-o-eЭксплойт
### Для этого модуля требуется Metasploit: https://metasploit.com/download# Текущий исходный код: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Этот эксплойт требует, чтобы у Metasploit был FQDN и возможность запускать веб-сервер полезной нагрузки на порту 80, 443 или 8080. FQDN также не должен разрешаться в зарезервированный адрес (192/172/127/10). Сервер также должен отвечать на HEAD-запрос для полезной нагрузки перед GET-запросом. Этот эксплойт использует аутентифицированную некорректную проверку ввода в плагине Wordpress Popular Posts <= 5.3.2. Цепочка эксплойта довольно сложная. Требуется аутентификация и наличие 'gd' для PHP на сервере. Затем плагин Popular Post перенастраивается, чтобы разрешить произвольный URL для изображения поста в виджете. Создаётся пост, затем на пост отправляются запросы, чтобы сделать его популярнее предыдущего #1 на 5. Как только пост попадает в топ-5, и после 60-секундного (мы ждём 90) обновления кэша сервера загружается виджет главной страницы, что заставляет плагин скачать полезную нагрузку с нашего сервера. Наша полезная нагрузка имеет заголовок 'GIF' и двойное расширение ('.gif.php'), что позволяет выполнить произвольный PHP-код. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # модуль msf 'Simone Cristofaro', # edb 'Jerome Bruandet' # оригинальный анализ ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.