
استغلال RCE غير مُصادَق عليه بدون أي نقرة (0-click) لثغرة CVE-2024-50526. يستغل ثغرة رفع ملفات عشوائي في إضافة نماذج ووردبريس ضعيفة لرفع حمولة PHP، والتحقق من موقعها، واكتشاف نظام التشغيل المستهدف، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية.

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2024-50526، وهي ثغرة رفع ملفات تعسفية بدون مصادقة في إضافة Multi Purpose Mail Form الخاصة بنظام WordPress، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE).
يقوم السكربت برفع حمولة PHP عبر نقطة نهاية نموذج قابلة للاستغلال بدون مصادقة. وبعد الرفع، يتحقق من موقع الحمولة، ويحدد نظام التشغيل المستهدف، ويوفّر شلًا تفاعليًا عن بُعد لتنفيذ الأوامر.
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh
بعد التنفيذ، يرفع السكربت الحمولة، ويتأكد من إمكانية الوصول إليها، ويحدد نظام التشغيل، ثم ينتقل إلى شل تفاعلي.