Уязвимость WordPress Click2Shell позволяет хакерам выполнять PHP на сервере

Были опубликованы технические подробности и экспериментальный эксплойт для новой уязвимости WordPress подделки межсайтовых запросов (CSRF), получившей название «Click2Shell», которая затрагивает основной компонент платформы. [...] У проблемы безопасности нет официального идентификатора, но она была решена на прошлой неделе с выпуском WordPress версии 7.1.1. Это цепочка удаленного выполнения кода с предварительной аутентификацией, которая позволяет злоумышленнику установить любую тему из официального каталога WordPress.org и запустить произвольный PHP-файл. Исследователь безопасности Паулос Йибело из автономной платформы тестирования на проникновение pwn.ai обнаружил Click2Shell и сообщил об этом WordPress 22 августа. Исследователи объясняют, что «значение из URL-адреса предварительного просмотра темы WordPress интерпретируется один раз API тем WordPress.org, а второй, ошибочный метод, с помощью JavaScript в браузере администратора». Это позволяет злоумышленнику добавить тему WordPress на целевой веб-сайт без ее явной установки администратором. Исследователь обнаружил, что даже если тема неактивна, она все равно может выполнять PHP во время предварительного просмотра Customizer. Следует отметить, что даже если злоумышленнику не требуется аутентификация, вошедшему в систему администратору необходимо посетить созданный URL-адрес, чтобы эксплойт Click2Shell сработал. Атака может начаться с созданной ссылки, ведущей к установке уязвимой темы в каталог. Как только предварительный просмотр настройщика загружает PHP неактивной темы, код выполняется на сервере. Чтобы продемонстрировать проблему, pwn.ai использовал уязвимую тему WordPress в качестве второго компонента в цепочке, выполняющей PHP-код злоумышленника.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/wordpress-click2shell-flaw-lets-hackers-execute-php-on-the-server/

Комментарии