پرش به محتوای اصلی

نقص وردپرس Click2Shell به هکرها اجازه می دهد PHP را روی سرور اجرا کنند

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۰, دوشنبه، ساعت ۲۱:۵۳حدود 3 دقیقه مطالعه

جزئیات فنی و یک سوء استفاده اثبات مفهوم برای آسیب‌پذیری جدید جعل درخواست‌های متقابل وردپرس (CSRF) با نام «Click2Shell» منتشر شده است که مؤلفه اصلی پلت‌فرم را تحت تأثیر قرار می‌دهد. [...]

جزئیات فنی و یک سوء استفاده اثبات مفهوم برای آسیب‌پذیری جدید جعل درخواست متقابل وردپرس (CSRF) با نام «Click2Shell» منتشر شده است که مؤلفه اصلی پلت‌فرم را تحت تأثیر قرار می‌دهد.

مشکل امنیتی یک شناسه رسمی ندارد اما هفته گذشته با انتشار نسخه 7.1.1 وردپرس برطرف شد.

این یک زنجیره اجرای کد از راه دور از پیش تأیید شده است که به مهاجم اجازه می دهد هر موضوعی را در کاتالوگ رسمی WordPress.org نصب کند و یک فایل PHP دلخواه را اجرا کند.

محقق امنیتی Paulos Yibelo از پلتفرم تست نفوذ مستقل pwn.ai، Click2Shell را کشف کرد و آن را در 22 آگوست به وردپرس گزارش داد.

محققان توضیح می‌دهند که «یک مقدار از URL پیش‌نمایش قالب وردپرس یک بار توسط WordPress.org Themes API و روش دوم باگ توسط جاوا اسکریپت در مرورگر مدیر تفسیر می‌شود».

این به مهاجم امکان می‌دهد بدون اینکه مدیر به طور صریح آن را نصب کند، یک تم وردپرس را به وب‌سایت مورد نظر اضافه کند. محقق دریافت که حتی اگر غیرفعال باشد، یک موضوع همچنان می تواند PHP را در طول پیش نمایش Customizer اجرا کند.

لازم به ذکر است که حتی اگر مهاجم نیازی به احراز هویت نداشته باشد، یک مدیر وارد شده باید از یک URL دستکاری شده بازدید کند تا اکسپلویت Click2Shell کار کند.

یک حمله می تواند با یک پیوند ساخته شده شروع شود که منجر به نصب یک موضوع آسیب پذیر در کاتالوگ می شود. هنگامی که پیش نمایش Customizer PHP تم غیرفعال را بارگیری می کند، کد روی سرور اجرا می شود.

برای نشان دادن این مشکل، pwn.ai از یک موضوع آسیب پذیر وردپرس به عنوان دومین مؤلفه در زنجیره ای که کد PHP مهاجم را اجرا می کند، استفاده کرد.

گزارش فنی کامل محقق یک سوء استفاده کامل اثبات مفهوم (PoC) برای دستیابی به اجرای کد از راه دور سمت سرور ارائه می‌کند.

اجرای کد به این روش می تواند اصلاح و حذف فایل، دسترسی به داده های کاربر و فایل "wp-config.php" را که حاوی اعتبار پایگاه داده و اسرار احراز هویت است را فعال کند. یک مهاجم می‌تواند از این دسترسی برای ایجاد حساب‌های مدیریت سرکش یا تزریق اسکریپت‌های مخرب استفاده کند.

اگرچه Yibelo Click2Shell را با استفاده از یک موضوع خاص نشان داد، نقص اساسی در WordPress Core 7.1.0 و نسخه‌های قبلی می‌تواند برای نصب اجباری هر موضوع آسیب‌پذیر دیگری در فهرست وردپرس مورد استفاده قرار گیرد.

محقق خاطرنشان می کند که یک مهاجم به یک حساب وردپرس، یک نصب یا امتیازات مدیریتی خود نیاز ندارد. با این حال، یک حمله Click2Shell نیاز به یک مدیر وارد شده برای بازدید از پیوند ساخته شده دارد.

شرکت امنیتی وردپرس Patchstack Click2Shell را تجزیه و تحلیل کرد و تاکید کرد که فقط یک مدیر می تواند زنجیره را راه اندازی کند، در حالی که حساب های نویسنده و ویرایشگر فاقد مجوز لازم برای نصب تم هستند.

این شرکت هشدار داد که حملات از طریق فیشینگ هدفمند یا نقص موجود در اسکریپت بین سایتی (XSS) امکان پذیر است که مرورگر مدیر را وادار به ارسال درخواست می کند.

وردپرس آسیب‌پذیری Core را در نسخه 7.1.1 با فرار از Slug تم قبل از استفاده از آن در انتخابگر jQuery و محدود کردن انتخابگر به کارت‌های تم واقعی برطرف کرد.

برای مدیرانی که نمی‌توانند فورا به‌روزرسانی را نصب کنند، Patchstack می‌گوید که وب‌سایت‌هایی که «DISALLOW_FILE_MODS» را فعال کرده‌اند، نمی‌توانند مجبور به نصب تم یا افزونه‌های مخرب شوند.

با این حال، تغییر به آخرین نسخه وردپرس یک توصیه قوی است، به خصوص با جزئیات فنی کامل و PoC از قبل عمومی.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

vBulletin نقص حیاتی RCE قبل از تأیید اعتبار را با بهره برداری عمومی برطرف می کند

نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت

نقص افزونه پشتیبان وردپرس میلیون ها سایت را در معرض حملات تصاحب قرار می دهد

SonicWall درباره نقص‌های روز صفر SMA1000 هشدار می‌دهد

نقص مهم پوسته وردپرس Avada، RCE صفر کلیک را فعال می کند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

WordPress Click2Shell flaw lets hackers execute PHP on the server

Technical details and a proof-of-concept exploit have been published for a new WordPress cross-site request forgery (CSRF) vulnerability dubbed 'Click2Shell' that affects the platform's Core component. [...]

همه‌ی اخبار فناوری