
استغلال RCE بدون مصادقة وبدون نقرات (0-click) لثغرة CVE-2024-50498. يستغل ثغرة حقن كود في إضافة LUBUS WP Query Console لتنفيذ كود PHP عشوائي، وكتابة قشرة ويب إلى دليل uploads، واكتشاف نظام التشغيل المستهدف، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية.

يحتوي هذا المستودع على استغلال proof-of-concept لـ CVE-2024-50498، وهي ثغرة حقن كود غير مصادق عليها في إضافة LUBUS WP Query Console الخاصة بووردبريس، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE).
يرسل السكربت طلب POST مصممًا بعناية إلى نقطة نهاية REST ضعيفة لحقن وتنفيذ كود PHP عشوائي. كما يكتب قشرة ويب (web shell) في مجلد رفع الملفات في ووردبريس، ويحدد نظام التشغيل المستهدف، ويوفر قشرة تفاعلية عن بُعد.
python CVE-2024-50498.py --target http://target-wordpress-site
بعد التنفيذ، ينشر السكربت الحمولة (payload)، ويتحقق من إمكانية الوصول إليها، ويحدد نظام التشغيل، ثم يفتح قشرة تفاعلية.