
WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Nicht authentifizierter beliebiger Datei-Upload zu Remote-Codeausführung
CVE-2024-5084 Das Hash Form – Drag & Drop Form Builder Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Validierung in der Funktion 'file_upload_action' in allen Versionen bis einschließlich 1.1.0. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was möglicherweise Remote Code Execution ermöglicht.
Für weitere WordPress-Exploits und exklusive Exploits kontaktieren Sie mich auf Telegram @KtN1990.
Um diesen Exploit auszuführen, benötigen Sie Python 3 und eine Liste von Websites. Führen Sie dann aus:
python3 exploit.py -l list.txt -t 100
