
Nicht authentifizierter 0-Click-RCE-Exploit für CVE-2024-50526. Nutzt eine Schwachstelle für beliebige Datei-Uploads in einem verwundbaren WordPress-Formular-Plugin aus, um eine PHP-Payload hochzuladen, deren Speicherort zu verifizieren, das Zielbetriebssystem zu erkennen und über eine interaktive Shell die Ausführung von Remote-Befehlen zu erreichen.

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2024-50526, eine nicht authentifizierte Schwachstelle zum beliebigen Hochladen von Dateien im WordPress-Plugin Multi Purpose Mail Form, die zu Remote-Befehlsausführung (RCE) führt.
Das Skript lädt ein PHP-Payload über einen verwundbaren Formular-Endpunkt ohne Authentifizierung hoch. Nach dem Hochladen überprüft es den Speicherort des Payloads, erkennt das Zielbetriebssystem und stellt eine interaktive Remote-Shell für die Befehlsausführung bereit.
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh
Nach der Ausführung lädt das Skript das Payload hoch, bestätigt dessen Erreichbarkeit, erkennt das Betriebssystem und wechselt in eine interaktive Shell.