🐚 Одна ссылка могла открыть путь к захвату WordPress
WordPress закрыл Click2Shell — ошибку, из-за которой подготовленная ссылка могла заставить сайт самостоятельно установить тему из официального каталога.
Сценарий такой: администратор открывает ссылку и при необходимости входит в WordPress. Нажимать «Установить» уже не нужно — из-за ошибки в обработке адреса JavaScript панели управления делает это сам.
Но есть важная деталь. Click2Shell в ядре — не готовое удаленное выполнение кода. WordPress оценивает саму ошибку в 5,3 балла из 10.
Исследователи pwn.ai пошли дальше: нашли отдельную дыру в теме Mobile Repair Zone 2.5.4 и собрали цепочку до запуска чужого PHP на сервере. Тема при этом оставалась неактивной, а публичная часть сайта продолжала работать с прежним оформлением.
Уязвимость закрыта в WordPress 7.1.1 и исправлениях старых веток вплоть до 4.8. Технические подробности атаки уже опубликованы. Подтвержденных атак в реальном интернете пока нет.
https://anonhaven.com/news/click2shell-odna-ssylka-otkryvala-put-k-zahvatu-wordpress/
@Anonhaven | anonhaven.com➡
Post #473
13