Nicht authentifizierter 0-Click-RCE-Exploit für CVE-2024-50498. Nutzt eine Code-Injection-Schwachstelle im LUBUS WP Query Console Plugin aus, um beliebigen PHP-Code auszuführen, eine Web-Shell in das Uploads-Verzeichnis zu schreiben, das Zielbetriebssystem zu erkennen und über eine interaktive Shell eine Remote-Befehlsausführung zu erreichen.

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2024-50498, eine nicht authentifizierte Code-Injection-Schwachstelle im LUBUS WP Query Console WordPress-Plugin, die zu Remote-Codeausführung (RCE) führt.
Das Skript sendet eine manipulierte POST-Anfrage an einen anfälligen REST-Endpunkt, um beliebigen PHP-Code einzuschleusen und auszuführen. Es schreibt eine Web-Shell in das WordPress-Uploads-Verzeichnis, erkennt das Zielbetriebssystem und stellt eine interaktive Remote-Shell bereit.
python CVE-2024-50498.py --target http://target-wordpress-site
Nach der Ausführung setzt das Skript die Nutzlast ein, überprüft deren Zugänglichkeit, erkennt das Betriebssystem und wechselt in eine interaktive Shell.