
Código de explotación para CVE-2024-4439, una vulnerabilidad XSS almacenado sin autenticación en WordPress Core hasta 6.5.1, que permite la ejecución arbitraria de comandos PHP mediante payloads de bloque Avatar manipulados.
Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que cada rehén sea liberado y regrese a casa sano y salvo. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/
🔐 ID de CVE: CVE-2024-4439
📝 Descripción: Se ha identificado una vulnerabilidad de seguridad significativa en las versiones de WordPress Core hasta la 6.5.1, registrada como CVE-2024-4439. Esta vulnerabilidad es una falla de Cross-Site Scripting (XSS) almacenado, que permite a los atacantes inyectar scripts web dañinos a través del bloque Avatar. La falla surge debido a un escape insuficiente de salida de los nombres para mostrar de los usuarios, lo que permite tanto a atacantes autenticados como no autenticados ejecutar comandos PHP arbitrarios.
🛠️ Código del exploit: El código de exploit proporcionado demuestra la explotación de CVE-2024-4439. Al inyectar un payload manipulado en el bloque Avatar, el atacante puede ejecutar comandos PHP arbitrarios en el servidor objetivo. Este exploit en particular muestra la inyección de un payload de reverse shell, facilitando el acceso no autorizado al servidor.
🔍 Créditos: Esta información fue obtenida de SecurityOnline.info por Do Son.