
Script de explotación en shell para CVE-2020-10257, un RCE no autenticado en el plugin TRX Addons de WordPress que crea usuarios administradores a través del endpoint de la API wp-json.
/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/
by darkcast
CVE-2020-10257: Vulnerabilidad de ejecución remota de código (RCE) no autenticada en el plugin TRX Addons de WordPress
Plugin afectado: TRX Addons
Tipo de vulnerabilidad: Ejecución remota de código (RCE) no autenticada
Puntuación CVSS: 9.8 (Crítica)
Versiones vulnerables: Anteriores a la versión 2.5.1
Parche disponible: Sí (Actualizar a la versión 2.5.1 o posterior)
Descripción:
CVE-2020-10257 afecta al plugin TRX Addons para WordPress, un plugin popular utilizado para mejorar la funcionalidad de los temas de WordPress. La vulnerabilidad existe debido a una validación de entrada incorrecta en el endpoint de la API wp-json/trx_addons/V2/get/sc_layout. Esta falla permite a usuarios no autenticados manipular los parámetros de la solicitud e inyectar datos maliciosos, lo que lleva a la capacidad de agregar nuevos usuarios con privilegios de administrador.
Un atacante puede explotar esta falla enviando una solicitud especialmente diseñada al endpoint vulnerable de la API, lo que podría resultar en la creación de un nuevo usuario con derechos administrativos en el sitio de WordPress objetivo. Esto podría permitir a los atacantes obtener el control total del sitio web.
## Instrucciones de uso
### Clonar el repositorio (o descargar el script):
git clone https://github.com/Darkcast/CVE-2020-10257.git cd CVE-2020-10257 chmod +x exploit.sh
### Ejecutar el script:
El script acepta los siguientes argumentos:
-d para el dominio (p. ej., https://www.targetsite.com).
-u para el nombre de usuario (opcional).
-p para la contraseña (opcional).
#### Ejemplo con valores codificados:
./exploit.sh -d https://www.targetsite.com
#### Ejemplo con nombre de usuario y contraseña personalizados:
./exploit.sh -d https://www.targetsite.com -u admin -p mypassword