
أداة إثبات المفهوم (PoC) لـ CVE-2024-0757 - إدراج أو تضمين محتوى Articulate في WordPress لتنفيذ التعليمات البرمجية عن بُعد (RCE)
إن إضافة Insert or Embed Articulate Content into WordPress لأنظمة ووردبريس معرضة لعمليات رفع ملفات عشوائية من خلال رفع ملفات غير آمنة في أرشيف مضغوط في جميع الإصدارات حتى 4.3000000023. هذا يسمح للمهاجمين غير الموثقين برفع ملفات مضغوطة تحتوي على ملفات phar على خادم الموقع المتأثر، مما قد يتيح تنفيذ التعليمات البرمجية عن بُعد.
[!IMPORTANT] CVSS: 8.8 (عالي) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
نوع البرنامج: إضافة
المعرف الثابت للبرنامج: insert-or-embed-articulate-content-into-wordpress
الإصدار المتأثر: <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py