Для цепочки Click2Shell в WordPress опубликован рабочий PoC
Цепочка Click2Shell начинается с CSRF и внедрения в jQuery-селектор на странице установки тем WordPress. Подготовленная строка заставляет штатный JavaScript нажать настоящую кнопку установки от имени авторизованного администратора.
Установленная тема остаётся неактивной, но Customizer при предварительном просмотре загружает её functions.php. В демонстрации pwn.ai использовала уязвимую тему Mobile Repair Zone 2.5.4, чей AJAX-обработчик позволял выполнить собственный PHP-код на сервере.
Атака требует, чтобы администратор был авторизован и открыл специальную ссылку, а случаев реальной эксплуатации пока не зафиксировано. WordPress исправил ошибку 17 сентября в версии 7.1.1 и перенёс патч в поддерживаемые старые ветки.
#wordpress #уязвимость #администратор #обновление
@ZerodayAlert
Post #845
1.56K
