
### Для этого модуля требуется Metasploit: https://metasploit.com/download# Текущий исходный код: https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ Этот эксплойт требует, чтобы у Metasploit был FQDN и возможность запускать веб-сервер полезной нагрузки на порту 80, 443 или 8080. FQDN также не должен разрешаться в зарезервированный адрес (192/172/127/10). Сервер также должен отвечать на HEAD-запрос для полезной нагрузки перед GET-запросом. Этот эксплойт использует аутентифицированную некорректную проверку ввода в плагине Wordpress Popular Posts <= 5.3.2. Цепочка эксплойта довольно сложная. Требуется аутентификация и наличие 'gd' для PHP на сервере. Затем плагин Popular Post перенастраивается, чтобы разрешить произвольный URL для изображения поста в виджете. Создаётся пост, затем на пост отправляются запросы, чтобы сделать его популярнее предыдущего #1 на 5. Как только пост попадает в топ-5, и после 60-секундного (мы ждём 90) обновления кэша сервера загружается виджет главной страницы, что заставляет плагин скачать полезную нагрузку с нашего сервера. Наша полезная нагрузка имеет заголовок 'GIF' и двойное расширение ('.gif.php'), что позволяет выполнить произвольный PHP-код. }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # модуль msf 'Simone Cristofaro', # edb 'Jerome Bruandet' # оригинальный анализ ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo