wordpress第三方外掛存在高危漏洞poc
User Post Gallery 是WordPress的一個第三方外掛,該外掛被許多網站運營者使用,由於程式碼存在遠端命令執行漏洞,被許多駭客利用進行攻擊網站,導致許多安裝wordpress User Post Gallery外掛的網站都深受影響,可導致伺服器被提權拿到root管理許可權,CVE編號:CVE-2022-4060。
該漏洞被爆出後,直至到今天2023年2月1號,官網也未對該漏洞進行修復,wordpress官網已經對該外掛停止了對外下載,我們SINE安全透過之前的User Post Gallery老版本原始碼,復現了此次漏洞,並對該原始碼進行了安全審計,發現確實存在遠端程式碼執行漏洞,漏洞的具體細節我們來看下wp-upg.php程式碼裡的upg_datatable變數,如下圖:
從變數中可以看到從前端傳參到Field後,將以:來進行引數的分割,其中的第2值放到$val,第3個值放到$val_param1,第4個的值放到$val_param2,以此類推的看,第5個值是放到了$val_param3裡,其實這段程式碼就是對請求的引數開展解析和賦值的常規操作,我們再來繼續看後面的一些程式碼,就知道到底是如何利用的,以及整體的程式碼邏輯。
當變數值VAL是一個函式名的時候,從前端傳入的引數分別賦值到3.4.5的值上去,在這個階段可導致植入惡意的rce程式碼到網站裡執行,導致了該遠端程式碼執行漏洞的產生,具體的利用poc如下:
。漏洞利用成功截圖如下:
以上是我們SINE安全的于濤技術對wordpress 漏洞進行的分析和安全審計,以及整體的漏洞復現過程,如果擔心您的程式碼也存在漏洞,也可以與我們聯絡,我們可提供原始碼的安全審計服務,我們人工對其進行安全審計,提前找到網站存在的漏洞,將損失降到最低,以免後期網站使用者量以及規模上來後再因為網站程式碼存在漏洞而導致損失就得不償失了。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31542418/viewspace-2933600/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 超過 8800 個 WordPress 官方外掛存漏洞
- WordPress外掛Jetpack存在漏洞,暴露數百萬個站點Jetpack
- HBuilder 第三方外掛開發UI
- 高危漏洞預警:WordPressRESTAPI被利用安裝後門RESTAPI
- 某高校教學系統存在多個高危漏洞
- WEEX 第三方外掛開發教程
- 遊戲玩家需注意!英特爾,Nvidia存在高危漏洞遊戲
- Chrome存在高危漏洞!谷歌緊急釋出安全補丁Chrome谷歌
- 蘋果CMS漏洞 V10版本存在原始碼後門webshell POC蘋果原始碼Webshell
- Angularjs整合第三方外掛 UploadifyAngularJS
- Obsidian第三方外掛下載
- 系統裡存在安全漏洞的九大高危區域
- Duo Labs:91%的iOS使用者依然存在高危漏洞iOS
- 每日安全資訊:近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患Windows
- vue封裝第三方外掛併發布到npmVue封裝NPM
- WordPress被曝外掛漏洞,分分鐘接管網站網站
- 【漏洞預警】Redis 頻發高危漏洞Redis
- 一些開發中比較好用的第三方外掛
- iOS手動新增Cordova官方外掛iOS
- [原創]CVE-2009-3459漏洞POC分析<已更新POC>
- Webpack+Vue如何匯入Jquery和Jquery的第三方外掛WebVuejQuery
- Electron流行開源框架存在XSS漏洞 github wordpress等均受影響框架Github
- phpStudy poc漏洞復現以及漏洞修復辦法PHP
- 思科產品中存在硬編碼密碼和 Java 反序列化高危漏洞密碼Java
- WordPress 外掛
- Oracle資料庫高危漏洞警告!Oracle資料庫
- Java 7.x爆高危漏洞Java
- 微軟釋出補丁:修復了遠端桌面元件中存在的兩個高危漏洞微軟元件
- 【漏洞利用】2024Hvv漏洞POC283 個合集分享
- Omi官方外掛系列 - omi-transform介紹ORM
- Omi 官方外掛系列 - omi-transform 介紹ORM
- 建立 wordpress 外掛
- Spring爆出“核彈”級高危漏洞Spring
- Emlog漏洞——————Emlog友情連結自助外掛存在SQL隱碼攻擊漏洞SQL
- Layui三方外掛OPTable的回撥UI
- WordPress < 3.6.1 PHP 物件注入漏洞PHP物件
- 學習筆記479—解決obsidian無法載入第三方外掛筆記
- 微軟Exchange高危漏洞曝光,請及時更新!微軟