
Proof-of-Concept-Exploit für CVE-2024-45590, der eine nicht authentifizierte Remote-Code-Ausführung in einem WordPress-Plugin über beliebigen Datei-Upload demonstriert. Enthält eine Docker-basierte verwundbare Umgebung und einen automatisierten Scanner.
Demonstriert sichere RCE-Ausnutzung mit zwei Befehlen:
id – Befehlausführungsnachweisping – Sicherer Netzwerkkonnektivitätstest# Build and start environment
docker-compose up --build -d
# Wait for initialization
sleep 30
# Run PoC
docker-compose run --rm scanner --target 192.168.1.100
# Check results
cat results/result.json
[{"ip": "192.168.1.100", "vuln": true}]
CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py # Haupt-PoC
├── vulnerable/ # Angreifbares WordPress
└── results/result.json # Scan-Ausgabe