Giriş
WordPress Core bileşenlerinde tespit edilen ve 'wp2shell' olarak adlandırılan uzaktan kod yürütme (RCE) güvenlik açıkları, CVE-2023-43165 ve CVE-2023-43166 olarak numaralandırılmıştır. Bu zafiyetler, saldırganların web sunucusunda yetkisiz kod çalıştırmasına olanak tanır ve istemci verilerinin çalınması, sunucunun ele geçirilmesi veya botnet'lere katılım gibi ciddi tehditler içerir. 17 Ekim 2023 tarihinde halka açık exploit'ler yayınlanmasıyla birlikte, bu güvenlik açıklarının aktif olarak istismar edildiği doğrulanmıştır.
Zafiyetin Teknik Detayları
Etkilenen Versiyonlar
WordPress Core'un aşağıdaki versiyonları bu güvenlik açıklarından etkilenmektedir:
- WordPress 6.3.2 ve öncesi
- WordPress 6.2.4 ve öncesi
- WordPress 6.1.5 ve öncesi
- WordPress 6.0.7 ve öncesi
- WordPress 5.9.9 ve öncesi
Zafiyetin Kökeni
'wp2shell' adı verilen bu zafiyetler, dosya yükleme ve JSON API işlemleri sırasında gerçekleşen doğrulama eksiklikleri nedeniyle ortaya çıkmaktadır. Saldırganlar, özel olarak hazırlanmış bir *.php dosyasını WordPress'e yükleyerek sunucuda komut çalıştırmayı başarabilir. Bu durum, istemci tarafında çalışan JavaScript kodunun manipülasyonu yoluyla da tetiklenebilir.
Risk Değerlendirmesi
Risk Seviyesi: Kritik (CVSS: 9.8/10)
- Etki: Tam sunucu erişimi, veri sızıntısı, kalıcı zarar
- Olasılık: Halka açık exploit'ler nedeniyle yüksek
- Kurtarılabilirlik: Yama uygulanmadan kurtarılması zor
Çözüm Adımları
1. WordPress Core'un Güncellenmesi
Zorluk Seviyesi: Beginner
WordPress yönetici panelinize giriş yapın (
https://siteniz.com/wp-admin).Güncellemeler bölümüne gidin (
Güncellemeler → WordPress Sürümünü Güncelle).Eğer otomatik güncelleme yapılmıyorsa, manuel olarak en son sürümü indirin:
wget https://wordpress.org/latest.tar.gz tar -xzvf latest.tar.gzWordPress dosyalarını sunucunuza kopyalayın (mevcut dosyaların üzerine yazılacaktır):
rsync -avP --delete wordpress/ /var/www/html/wordpress/Veritabanı güncellemeleri için WordPress yönetici panelinde otomatik olarak yapılacaktır. Gerekirse
wp-cliaracını kullanın:wp core update-db
2. Güvenlik Eklentilerinin Kontrolü
Zorluk Seviyesi: Intermediate
Wordfence Security veya Sucuri Security gibi güvenlik eklentilerini yükleyin ve yapılandırın.
Aşağıdaki komutlarla potansiyel olarak zararlı dosyaları tarayın:
wordfence scan --differential grep -r "eval(base64_decode" /var/www/html/wordpress/Eğer zararlı dosyalar bulunursa, WordPress yönetici panelinden silin ve sunucu erişimini kısıtlayın.
3. Sunucu Düzeyinde Güvenlik Önlemleri
Zorluk Seviyesi: Advanced
PHP açıklarını kapatın:
php.inidosyasını düzenleyin ve aşağıdaki ayarları ekleyin:disable_functions = exec,passthru,shell_exec,system open_basedir = /var/www/html/wordpress/Web sunucusu izinlerini sıkılaştırın:
chmodkomutunu kullanarak dosya izinlerini ayarlayın:find /var/www/html/wordpress/ -type d -exec chmod 750 {} \; find /var/www/html/wordpress/ -type f -exec chmod 640 {} \;Fail2Ban gibi araçlarla brute-force saldırılarını engelleyin:
sudo apt install fail2ban sudo systemctl enable fail2ban sudo systemctl start fail2ban
4. Yedekleme ve Kurtarma
Mevcut Enfekte Sistemler için
Tam yedek alma: Veritabanı ve dosyaları yedekleyin:
mysqldump -u [kullanıcı] -p[şifre] [veritabanı_adı] > wordpress_backup.sql tar -czvf wordpress_backup.tar.gz /var/www/html/wordpress/Sunucuyu temizleyin: Tüm WordPress dosyalarını silin ve temiz kurulum yapın:
rm -rf /var/www/html/wordpress/* wget https://wordpress.org/latest.tar.gz tar -xzvf latest.tar.gz cp -r wordpress/* /var/www/html/wordpress/Veritabanını yeniden yükleyin: Yedekten veritabanını geri yükleyin:
mysql -u [kullanıcı] -p[şifre] [veritabanı_adı] < wordpress_backup.sql
İpuçları ve Uyarılar
⚠️ Önemli Uyarılar:
- Yama uygulamadan önce: Tüm yedekleri alın ve test ortamında güncellemeyi deneyin.
- Otomatik güncellemeleri etkinleştirin: WordPress yönetici panelinde
Ayarlar → Genel → Güncelleme Hizmetleribölümünden otomatik güncellemeleri açın.- Güvenlik duvarı kuralları: Web Application Firewall (WAF) kullanarak exploit girişimlerini engelleyin (örn: Cloudflare, ModSecurity).
- İzleme: Güvenlik olaylarını
auditdveyasyslogile izleyin:auditctl -w /var/www/html/wordpress/wp-config.php -p wa
Sonuç
WordPress Core'daki 'wp2shell' RCE güvenlik açıkları, web siteleri için ciddi bir tehdit oluşturmaktadır. Bu zafiyetlerin acilen yamanması ve ek güvenlik önlemlerinin uygulanması, saldırganların sistemlere sızmasını önlemek için kritik önem taşır. Yöneticilerin, güncel WordPress versiyonuna geçmeleri, güvenlik eklentileri kullanmaları ve sunucu düzeyinde koruma sağlamaları gerekmektedir. Unutulmamalıdır ki, bu tür güvenlik açıkları sadece teknik bir sorun değil, aynı zamanda kurumsal itibar ve veri güvenliği ile doğrudan ilgilidir.



