wordpress第三方外掛存在高危漏洞poc
User Post Gallery 是WordPress的一個第三方外掛,該外掛被許多網站運營者使用,由於程式碼存在遠端命令執行漏洞,被許多駭客利用進行攻擊網站,導致許多安裝wordpress User Post Gallery外掛的網站都深受影響,可導致伺服器被提權拿到root管理許可權,CVE編號:CVE-2022-4060。
該漏洞被爆出後,直至到今天2023年2月1號,官網也未對該漏洞進行修復,wordpress官網已經對該外掛停止了對外下載,我們SINE安全透過之前的User Post Gallery老版本原始碼,復現了此次漏洞,並對該原始碼進行了安全審計,發現確實存在遠端程式碼執行漏洞,漏洞的具體細節我們來看下wp-upg.php程式碼裡的upg_datatable變數,如下圖:
從變數中可以看到從前端傳參到Field後,將以:來進行引數的分割,其中的第2值放到$val,第3個值放到$val_param1,第4個的值放到$val_param2,以此類推的看,第5個值是放到了$val_param3裡,其實這段程式碼就是對請求的引數開展解析和賦值的常規操作,我們再來繼續看後面的一些程式碼,就知道到底是如何利用的,以及整體的程式碼邏輯。
當變數值VAL是一個函式名的時候,從前端傳入的引數分別賦值到3.4.5的值上去,在這個階段可導致植入惡意的rce程式碼到網站裡執行,導致了該遠端程式碼執行漏洞的產生,具體的利用poc如下:
。漏洞利用成功截圖如下:
以上是我們SINE安全的于濤技術對wordpress 漏洞進行的分析和安全審計,以及整體的漏洞復現過程,如果擔心您的程式碼也存在漏洞,也可以與我們聯絡,我們可提供原始碼的安全審計服務,我們人工對其進行安全審計,提前找到網站存在的漏洞,將損失降到最低,以免後期網站使用者量以及規模上來後再因為網站程式碼存在漏洞而導致損失就得不償失了。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31542418/viewspace-2933600/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- WordPress外掛Jetpack存在漏洞,暴露數百萬個站點Jetpack
- Obsidian第三方外掛下載
- 遊戲玩家需注意!英特爾,Nvidia存在高危漏洞遊戲
- 某高校教學系統存在多個高危漏洞
- Chrome存在高危漏洞!谷歌緊急釋出安全補丁Chrome谷歌
- 每日安全資訊:近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患Windows
- 蘋果CMS漏洞 V10版本存在原始碼後門webshell POC蘋果原始碼Webshell
- WordPress被曝外掛漏洞,分分鐘接管網站網站
- Electron流行開源框架存在XSS漏洞 github wordpress等均受影響框架Github
- 再探Stagefright漏洞——POC與EXP
- 【漏洞預警】Redis 頻發高危漏洞Redis
- phpStudy poc漏洞復現以及漏洞修復辦法PHP
- 學習筆記479—解決obsidian無法載入第三方外掛筆記
- WordPress 外掛
- 思科產品中存在硬編碼密碼和 Java 反序列化高危漏洞密碼Java
- 【漏洞利用】2024Hvv漏洞POC283 個合集分享
- Emlog漏洞——————Emlog友情連結自助外掛存在SQL隱碼攻擊漏洞SQL
- Layui三方外掛OPTable的回撥UI
- 2024Hvv漏洞彙總(128個POC)
- Spring爆出“核彈”級高危漏洞Spring
- 微軟釋出補丁:修復了遠端桌面元件中存在的兩個高危漏洞微軟元件
- [CVE-2024-4577] php CGI RCE漏洞python POCPHPPython
- WordPress設計bug+WooCommerce漏洞導致網站存在被劫持風險網站
- 高危!!Kubernetes 新型容器逃逸漏洞預警
- 【漏洞預警】Cisco 最新公佈24個高危以上漏洞
- WordPress < 3.6.1 PHP 物件注入漏洞PHP物件
- Qt呼叫第三方外部庫連線失敗QT
- SpEL表示式注入漏洞學習和回顯poc研究
- 微軟Exchange高危漏洞曝光,請及時更新!微軟
- 【漏洞】OA辦公系統“烽火狼煙”,高危漏洞攻擊爆發
- WordPress網站漏洞利用及漏洞修復解決方案網站
- WordPress 5.1.1 釋出 修復 CSRF 漏洞
- WordPress 3.8.2 cookie偽造漏洞再分析Cookie
- WordPress投稿外掛-DX-Contribute
- 如何給Wordpress安裝外掛
- 思科UC第三方工具現3個高危漏洞 攻擊者或可執行最高許可權
- 黑客正在利用多個 WordPress 外掛的 0day 漏洞對網站發起攻擊黑客網站
- WordPress入門02-安裝WordPress外掛的幾種方法