
Das BerqWP – Automatisiertes All-in-One-PageSpeed-Optimierungs-Plugin für Core Web Vitals, Cache, CDN, Bilder, CSS und JavaScript Plugin für WordPress ist anfällig für beliebige Datei-Uploads.
CVE-2024-43160 Das BerqWP – Automated All-In-One PageSpeed Optimization Plugin für Core Web Vitals, Cache, CDN, Bilder, CSS und JavaScript Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Überprüfung in der Datei /api/store_webp.php in allen Versionen bis einschließlich 1.7.6. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Seite hochzuladen, was möglicherweise eine Remote-Code-Ausführung ermöglicht.
Für weitere WordPress-Exploits und exklusive Exploits kontaktiere mich auf Telegram @KtN1990.
Um diesen Exploit auszuführen, benötigen Sie Python 3 und eine Liste von Websites, führen Sie dann aus:
python3 exploit.py -l list.txt -t 100
