CVE-2021-42362
WordPress Popular Posts <= 5.3.2 认证后任意文件上传
- 已发布
- 2021年11月17日
- 已更新
- 2024年9月16日
- 分配 CNA
- Wordfence
- 观察到的证据
- 2021年7月15日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
WordPress Popular Posts WordPress 插件存在任意文件上传漏洞,原因是 ~/src/Image.php 文件中的输入文件类型验证不足,这使得具有贡献者级别及以上访问权限的攻击者能够上传恶意文件,从而实现远程代码执行,影响版本为 5.3.2 及之前的所有版本。
来源
4### 此模块需要 Metasploit:https://metasploit.com/download# 当前源代码:https://github.com/rapid7/metasploit-framework##class MetasploitModule < Msf::Exploit::Remote Rank = NormalRanking prepend Msf::Exploit::Remote::AutoCheck include Msf::Exploit::FileDropper include Msf::Exploit::Remote::HttpClient include Msf::Exploit::Remote::HttpServer include Msf::Exploit::Remote::HTTP::Wordpress def initialize(info = {}) super( update_info( info, 'Name' => 'Wordpress Popular Posts Authenticated RCE', 'Description' => %q{ 此漏洞利用需要 Metasploit 具有 FQDN,并且能够在端口 80、443 或 8080 上运行载荷 Web 服务器。 FQDN 还必须不解析到保留地址(192/172/127/10)。服务器还必须在收到 GET 请求之前响应载荷的 HEAD 请求。 此漏洞利用利用了 WordPress 插件 Popular Posts <= 5.3.2 中经过身份验证的不当输入验证。 漏洞利用链相当复杂。需要身份验证,并且服务器上需要 PHP 的 'gd' 扩展。 然后重新配置 Popular Post 插件,以允许在 widget 中为帖子图像使用任意 URL。 发布帖子,然后向帖子发送请求,使其比之前的 #1 热门 5 次。一旦 帖子进入前 5 名,并且在 60 秒(我们等待 90 秒)服务器缓存刷新后,主页 widget 被加载, 这会触发插件从我们的服务器下载载荷。我们的载荷具有 'GIF' 头,并且是 双扩展名('.gif.php'),允许执行任意 PHP 代码。 }, 'License' => MSF_LICENSE, 'Author' => [ 'h00die', # msf 模块 'Simone Cristofaro', # edb 'Jerome Bruandet' # 原始分析 ], 'References' => [ [ 'EDB', '50129' ], [ 'URL', 'https://blog.nintechnet.com/improper-input-validation-fixed-in-wo
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。