نقص وردپرس Click2Shell به هکرها اجازه می دهد PHP را روی سرور اجرا کنند
جزئیات فنی و یک سوء استفاده اثبات مفهوم برای آسیبپذیری جدید جعل درخواستهای متقابل وردپرس (CSRF) با نام «Click2Shell» منتشر شده است که مؤلفه اصلی پلتفرم را تحت تأثیر قرار میدهد. [...]
جزئیات فنی و یک سوء استفاده اثبات مفهوم برای آسیبپذیری جدید جعل درخواست متقابل وردپرس (CSRF) با نام «Click2Shell» منتشر شده است که مؤلفه اصلی پلتفرم را تحت تأثیر قرار میدهد.
مشکل امنیتی یک شناسه رسمی ندارد اما هفته گذشته با انتشار نسخه 7.1.1 وردپرس برطرف شد.
این یک زنجیره اجرای کد از راه دور از پیش تأیید شده است که به مهاجم اجازه می دهد هر موضوعی را در کاتالوگ رسمی WordPress.org نصب کند و یک فایل PHP دلخواه را اجرا کند.
محقق امنیتی Paulos Yibelo از پلتفرم تست نفوذ مستقل pwn.ai، Click2Shell را کشف کرد و آن را در 22 آگوست به وردپرس گزارش داد.
محققان توضیح میدهند که «یک مقدار از URL پیشنمایش قالب وردپرس یک بار توسط WordPress.org Themes API و روش دوم باگ توسط جاوا اسکریپت در مرورگر مدیر تفسیر میشود».
این به مهاجم امکان میدهد بدون اینکه مدیر به طور صریح آن را نصب کند، یک تم وردپرس را به وبسایت مورد نظر اضافه کند. محقق دریافت که حتی اگر غیرفعال باشد، یک موضوع همچنان می تواند PHP را در طول پیش نمایش Customizer اجرا کند.
لازم به ذکر است که حتی اگر مهاجم نیازی به احراز هویت نداشته باشد، یک مدیر وارد شده باید از یک URL دستکاری شده بازدید کند تا اکسپلویت Click2Shell کار کند.
یک حمله می تواند با یک پیوند ساخته شده شروع شود که منجر به نصب یک موضوع آسیب پذیر در کاتالوگ می شود. هنگامی که پیش نمایش Customizer PHP تم غیرفعال را بارگیری می کند، کد روی سرور اجرا می شود.
برای نشان دادن این مشکل، pwn.ai از یک موضوع آسیب پذیر وردپرس به عنوان دومین مؤلفه در زنجیره ای که کد PHP مهاجم را اجرا می کند، استفاده کرد.
گزارش فنی کامل محقق یک سوء استفاده کامل اثبات مفهوم (PoC) برای دستیابی به اجرای کد از راه دور سمت سرور ارائه میکند.
اجرای کد به این روش می تواند اصلاح و حذف فایل، دسترسی به داده های کاربر و فایل "wp-config.php" را که حاوی اعتبار پایگاه داده و اسرار احراز هویت است را فعال کند. یک مهاجم میتواند از این دسترسی برای ایجاد حسابهای مدیریت سرکش یا تزریق اسکریپتهای مخرب استفاده کند.
اگرچه Yibelo Click2Shell را با استفاده از یک موضوع خاص نشان داد، نقص اساسی در WordPress Core 7.1.0 و نسخههای قبلی میتواند برای نصب اجباری هر موضوع آسیبپذیر دیگری در فهرست وردپرس مورد استفاده قرار گیرد.
محقق خاطرنشان می کند که یک مهاجم به یک حساب وردپرس، یک نصب یا امتیازات مدیریتی خود نیاز ندارد. با این حال، یک حمله Click2Shell نیاز به یک مدیر وارد شده برای بازدید از پیوند ساخته شده دارد.
شرکت امنیتی وردپرس Patchstack Click2Shell را تجزیه و تحلیل کرد و تاکید کرد که فقط یک مدیر می تواند زنجیره را راه اندازی کند، در حالی که حساب های نویسنده و ویرایشگر فاقد مجوز لازم برای نصب تم هستند.
این شرکت هشدار داد که حملات از طریق فیشینگ هدفمند یا نقص موجود در اسکریپت بین سایتی (XSS) امکان پذیر است که مرورگر مدیر را وادار به ارسال درخواست می کند.
وردپرس آسیبپذیری Core را در نسخه 7.1.1 با فرار از Slug تم قبل از استفاده از آن در انتخابگر jQuery و محدود کردن انتخابگر به کارتهای تم واقعی برطرف کرد.
برای مدیرانی که نمیتوانند فورا بهروزرسانی را نصب کنند، Patchstack میگوید که وبسایتهایی که «DISALLOW_FILE_MODS» را فعال کردهاند، نمیتوانند مجبور به نصب تم یا افزونههای مخرب شوند.
با این حال، تغییر به آخرین نسخه وردپرس یک توصیه قوی است، به خصوص با جزئیات فنی کامل و PoC از قبل عمومی.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
vBulletin نقص حیاتی RCE قبل از تأیید اعتبار را با بهره برداری عمومی برطرف می کند
نقص Critical Elementor Pro برای تصاحب سایت های وردپرس مورد سوء استفاده قرار گرفت
نقص افزونه پشتیبان وردپرس میلیون ها سایت را در معرض حملات تصاحب قرار می دهد
SonicWall درباره نقصهای روز صفر SMA1000 هشدار میدهد
نقص مهم پوسته وردپرس Avada، RCE صفر کلیک را فعال می کند
متن اصلی (انگلیسی)
WordPress Click2Shell flaw lets hackers execute PHP on the server
Technical details and a proof-of-concept exploit have been published for a new WordPress cross-site request forgery (CSRF) vulnerability dubbed 'Click2Shell' that affects the platform's Core component. [...]