WordPress-Administratoren sollten umgehend auf Version 7.1.1 aktualisieren, um die Schwachstelle zu schließen.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hinweis auf verfuegbaren Angriffscode: poc, proof-of-concept+10
- Belegte ATT&CK-Technik zum Erstzugriff+6
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Keine CVE im Text erkannt — der Wert stuetzt sich nur auf Text- und Kontextsignale.
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
WordPress Click2Shell flaw lets hackers execute PHP on the server
Eine neue WordPress-Schwachstelle namens „Click2Shell“ ermöglicht Angreifern die Ausführung von PHP-Code auf Servern. Betroffen sind WordPress Core-Installationen bis Version 7.1.0, wenn ein eingeloggter Administrator eine speziell präparierte URL besucht. Administratoren sollten umgehend auf WordPress 7.1.1 aktualisieren, um sich vor potenziellen Angriffen zu schützen.
SecBoard-Einordnung
Diese Schwachstelle ermöglicht die Ausführung von beliebigem PHP-Code auf dem Server, was zu einer vollständigen Kompromittierung der WordPress-Website führen kann. Dies kann weitreichende Folgen für die Datenintegrität und -vertraulichkeit haben.
Realistisch schlimmster Fall: Der schlimmste Fall ist die vollständige Übernahme der WordPress-Website durch einen Angreifer, der beliebigen PHP-Code ausführen kann. Dies könnte zur Installation von Malware, Datenexfiltration oder zur Umleitung von Besuchern auf bösartige Seiten führen.
Betroffen
WordPress Core-Installationen bis Version 7.1.0 sind betroffen. Administratoren, die eine speziell präparierte URL besuchen, sind gefährdet.
Prüfen
3- ▸Überprüfen Sie die aktuelle WordPress-Version Ihrer Installationen. Stellen Sie sicher, dass alle Instanzen auf Version 7.1.1 oder höher aktualisiert sind.
- ▸Implementieren Sie eine Content Security Policy (CSP), um das Laden von Skripten aus unbekannten Quellen zu verhindern.
▸ 1 weitere▾ weniger
- ▸Schulen Sie Administratoren im Umgang mit verdächtigen URLs und Phishing-Versuchen, um das Risiko eines Klicks auf präparierte Links zu minimieren.
Offene Punkte
2▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, ob es bereits aktive Ausnutzungen der Schwachstelle gibt.
- ▸Der genaue Mechanismus der erzwungenen Installation anfälliger Themes ist nicht detailliert beschrieben.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir WordPress extern erreichbar?
- Können wir Initial Access detektieren?
MITRE ATT&CK(3)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„ermöglicht Angreifern die Ausführung von PHP-Code auf Servern“
„wenn ein eingeloggter Administrator eine speziell präparierte URL besucht“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
0
Zustellung
1
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
ATT&CK-Heatmap