
Ein PoC-Exploit für CVE-2024-0757 - Remote Code Execution (RCE) durch Einfügen oder Einbetten von Articulate-Inhalten in WordPress
Das Plugin „Insert or Embed Articulate Content into WordPress“ für WordPress ist in allen Versionen bis einschließlich 4.3000000023 anfällig für beliebige Datei-Uploads durch unsichere Datei-Uploads in einem ZIP-Archiv. Dies ermöglicht es nicht authentifizierten Angreifern, ZIP-Dateien mit Phar-Dateien auf dem Server der betroffenen Website hochzuladen, was eine Remotecodeausführung ermöglichen kann.
[!IMPORTANT] CVSS: 8.8 (Hoch) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
Software-Typ: Plugin
Software-Slug: insert-or-embed-articulate-content-into-wordpress
Betroffene Version: <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py