Sikkerhedsforskere har offentliggjort tekniske detaljer og proof-of-concept-kode for en ny WordPress-sårbarhed kaldet Click2Shell. Angribere kan udnytte sårbarheden til at installere temaer og køre vilkårlig PHP-kode på sårbare servere.
WordPress 7.1.1 retter Click2Shell
WordPress Click2Shell-sårbarheden påvirker platformens Core-komponent. WordPress rettede sikkerhedsproblemet med udgivelsen af version 7.1.1.
Sårbarheden har i øjeblikket ingen officiel sporingsidentifikator. Forskere klassificerer den dog som en kæde til fjernkørsel af kode uden forudgående godkendelse.
Sikkerhedsforskeren Paulos Yibelo opdagede problemet gennem den autonome penetrationstestplatform pwn.ai. Han rapporterede det til WordPress den 22. august.
Sårbarheden påvirker WordPress 7.1.0 og tidligere versioner.
Angreb udnytter behandling af temaforhåndsvisning
Click2Shell skyldes den måde, WordPress behandler værdier i URL’er til forhåndsvisning af temaer.
Først fortolker WordPress.org Themes API en værdi fra URL’en. JavaScript i administratorens browser behandler den derefter igen gennem en sårbar metode.
Dermed kan en angriber tvinge et websted til at installere et tema fra det officielle WordPress-katalog. Administratoren behøver ikke at godkende installationen direkte.
Desuden kan et inaktivt tema køre PHP-kode, når Customizer indlæser dets forhåndsvisning.
Et angreb begynder, når en administrator, der er logget ind, besøger en specialudformet URL. Linket kan udløse installationen af et sårbart tema fra kataloget.
Derefter forhåndsviser Customizer det inaktive tema og indlæser dets PHP-kode. Serveren kører derefter den kode, som angriberen kontrollerer.
Udnyttelsen kræver interaktion fra en administrator
Angribere behøver ikke en WordPress-konto, installations-nonce eller administratorrettigheder. De skal dog overbevise en administrator, der er logget ind, om at åbne det ondsindede link.
Author- og Editor-konti med lavere rettigheder kan ikke udløse udnyttelseskæden. Disse roller har ikke tilladelse til at installere temaer.
Angribere kan distribuere den specialudformede URL gennem målrettede phishing-beskeder. Alternativt kan de kombinere Click2Shell med en eksisterende cross-site scripting-sårbarhed.
I det andet scenarie kan XSS-sårbarheden instruere administratorens browser i automatisk at sende den ondsindede anmodning.
PHP-kørsel skaber alvorlige sikkerhedsrisici
Forskere demonstrerede angrebet ved at kombinere Core-sårbarheden med et sårbart WordPress-tema. Dette tema fungerede som den anden del af kæden til fjernkørsel af kode.
En vellykket udnyttelse kan gøre det muligt for angribere at ændre eller slette webstedsfiler. De kan også få adgang til brugeroplysninger og følsomme konfigurationsdata.
Filen wp-config.php indeholder for eksempel ofte databaselegitimationsoplysninger og autentificeringshemmeligheder. Adgang til disse oplysninger kan hjælpe angribere med at kompromittere hele webstedet.
Trusselsaktører kan også oprette uautoriserede administratorkonti eller injicere ondsindede scripts på websider.
Selvom forskerne brugte ét specifikt tema i deres demonstration, har sårbarheden bredere konsekvenser. Angribere kan tvangsinstallere ethvert sårbart tema, der er tilgængeligt gennem det officielle katalog.
WordPress begrænser processen for valg af tema
WordPress rettede sårbarheden ved at ændre, hvordan Core håndterer temaets slug.
Version 7.1.1 escape-koder temaets slug, før den indsættes i jQuery-selektoren. Derudover begrænser WordPress nu selektoren til ægte temakort.
Administratorer bør installere den nyeste WordPress-version så hurtigt som muligt. Offentliggørelsen af komplette tekniske detaljer og exploit-kode øger risikoen for angreb.
Websteder, der ikke kan opdatere med det samme, kan aktivere DISALLOW_FILE_MODS som et midlertidigt forsvar. Denne indstilling forhindrer angribere i at gennemtvinge installationen af et tema eller et ondsindet plugin.
Opgradering er dog fortsat den stærkeste beskyttelse mod WordPress Click2Shell-sårbarheden.


0 svar til “WordPress Click2Shell-sårbarhed muliggør kørsel af PHP”