
استغلال إثبات المفهوم لـ CVE-2024-45590، يوضح تنفيذ الأكواد عن بُعد غير المصادق عليه في إضافة WordPress عبر رفع ملفات تعسفي. يتضمن بيئة معرضة قائمة على Docker وماسحًا آليًا.
يُظهر استغلالًا آمنًا لثغرة RCE باستخدام أمرين:
id - إثبات تنفيذ الأوامرping - اختبار آمن لاتصال الشبكة# Build and start environment
docker-compose up --build -d
# Wait for initialization
sleep 30
# Run PoC
docker-compose run --rm scanner --target 192.168.1.100
# Check results
cat results/result.json
[{"ip": "192.168.1.100", "vuln": true}]
CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py # Main PoC
├── vulnerable/ # Vulnerable WordPress
└── results/result.json # Scan output