
Неаутентифицированная RCE в Woody Ad Snippets / CVE-2019-15858 (PoC)
Неаутентифицированное удалённое выполнение кода в Woody Ad Snippets (PoC)
Уязвимости обнаружены nintechnet, эксплойт опубликован GeneralEG и X-Vector
Неаутентифицированная уязвимость импорта опций в сочетании с хранимой XSS-уязвимостью может привести к удалённому выполнению кода в плагине WordPress Woody Ad Snippets (более 90 000 активных установок). Woody Ad Snippets — это плагин, позволяющий администраторам вставлять любой код, текст или рекламу по условиям в их блоге: JS, CSS, HTML и даже PHP-код. В версии 2.2.4 и ниже он был подвержен двум уязвимостям, которые при непреднамеренном срабатывании администратором в бэкенд-части WordPress позволяли злоумышленнику выполнить любой PHP-код для компрометации сайта и его базы данных.
usage: python exploit.py sites.txt payload.json