SecBoard
Zurück zur Übersicht
Niedrig16 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

WordPress-Administratoren sollten umgehend auf Version 7.1.1 aktualisieren, um die Schwachstelle zu schließen.

▸Herleitung der Bewertung(2)

Wie der Wert zustande kommt

  • Hinweis auf verfuegbaren Angriffscode: poc, proof-of-concept+10
  • Belegte ATT&CK-Technik zum Erstzugriff+6

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • Keine CVE im Text erkannt — der Wert stuetzt sich nur auf Text- und Kontextsignale.
  • Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

WordPress Click2Shell flaw lets hackers execute PHP on the server

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Eine neue WordPress-Schwachstelle namens „Click2Shell“ ermöglicht Angreifern die Ausführung von PHP-Code auf Servern. Betroffen sind WordPress Core-Installationen bis Version 7.1.0, wenn ein eingeloggter Administrator eine speziell präparierte URL besucht. Administratoren sollten umgehend auf WordPress 7.1.1 aktualisieren, um sich vor potenziellen Angriffen zu schützen.

SecBoard-Einordnung

Diese Schwachstelle ermöglicht die Ausführung von beliebigem PHP-Code auf dem Server, was zu einer vollständigen Kompromittierung der WordPress-Website führen kann. Dies kann weitreichende Folgen für die Datenintegrität und -vertraulichkeit haben.

Realistisch schlimmster Fall: Der schlimmste Fall ist die vollständige Übernahme der WordPress-Website durch einen Angreifer, der beliebigen PHP-Code ausführen kann. Dies könnte zur Installation von Malware, Datenexfiltration oder zur Umleitung von Besuchern auf bösartige Seiten führen.

Betroffen

WordPress Core-Installationen bis Version 7.1.0 sind betroffen. Administratoren, die eine speziell präparierte URL besuchen, sind gefährdet.

Prüfen

3
  • ▸Überprüfen Sie die aktuelle WordPress-Version Ihrer Installationen. Stellen Sie sicher, dass alle Instanzen auf Version 7.1.1 oder höher aktualisiert sind.
  • ▸Implementieren Sie eine Content Security Policy (CSP), um das Laden von Skripten aus unbekannten Quellen zu verhindern.
▸ 1 weitere
  • ▸Schulen Sie Administratoren im Umgang mit verdächtigen URLs und Phishing-Versuchen, um das Risiko eines Klicks auf präparierte Links zu minimieren.

Offene Punkte

2
▸ anzeigen
  • ▸Es ist nicht spezifiziert, ob es bereits aktive Ausnutzungen der Schwachstelle gibt.
  • ▸Der genaue Mechanismus der erzwungenen Installation anfälliger Themes ist nicht detailliert beschrieben.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

▸ Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir WordPress extern erreichbar?
  • Können wir Initial Access detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059.001Command and Scripting Interpreter: Command and Scripting Interpreter: PowerShellzugeordnet

„ermöglicht Angreifern die Ausführung von PHP-Code auf Servern“

T1192Spearphishing Linkzugeordnet

„wenn ein eingeloggter Administrator eine speziell präparierte URL besucht“

T1566Phishingabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

›

Bewaffnung

0

›

Zustellung

1

›

Ausnutzung

0

›

Einnistung

0

›

Fernsteuerung

0

›

Zielhandlung

0

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

ATT&CK-Heatmap

Themen
Security