Automatisierter RCE-Exploit für WordPress WPCode Lite v2.3.5. Führt eine 6-stufige Exploit-Kette über einen XML-RPC-Bypass mit 8 integrierten PHP-Payloads aus, einschließlich Web-Shell und disable_functions-Bypass.
Ein Exploitation-Tool zum Testen auf Remote Code Execution (RCE)-Schwachstellen im WordPress-Plugin WPCode Lite (Insert Headers and Footers) v2.3.5. Diese Schwachstelle entsteht durch die Registrierung des Custom Post Type (CPT) wpcode ohne Definition eines benutzerdefinierten capability_type. Dieses Versehen erlaubt es jedem Benutzer mit der Rolle Autor (oder höher), beliebigen PHP-Code über XML-RPC auf dem Server auszuführen.
Credit: Erstellt auf der Grundlage der Schwachstellenanalyse von t.me/Fanatix_Legion.
NUR FÜR AUTORISIERTE SICHERHEITSTESTS. Die unbefugte Verwendung dieses Tools gegen Systeme, die Ihnen nicht gehören, ist ILLEGAL. Verwenden Sie dies ausschließlich auf Systemen, für die Sie eine ausdrückliche, schriftliche Genehmigung zur Durchführung von Penetrationstests haben. Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
wp.newPost-Endpunkt über XML-RPC aus, um die administrativen Schutzmechanismen der Plugin-Oberfläche zu umgehen.disable_functions-Einschränkungen zu umgehen, die häufig in Shared-Hosting-Umgebungen (wie CloudLinux) vorkommen, in denen Funktionen wie shell_exec und system blockiert sind.requests-Bibliothekpip install requests
Führen Sie das Skript über Ihr Terminal bzw. Ihre Eingabeaufforderung aus:
python wpcode_rce_tester.py
Das Tool fragt Sie interaktiv nach Folgendem ab:
http://localhost).get_current_user) und Betriebssysteminformationen (php_uname) an.?cmd=).phpinfo() aus.DOCUMENT_ROOT nativ mit scandir() auf.Um Ihre WordPress-Website abzusichern:
add_filter('xmlrpc_enabled', '__return_false');