Exploit automatizado de RCE para WordPress WPCode Lite v2.3.5. Ejecuta una cadena de explotación de 6 pasos mediante bypass de XML-RPC con 8 payloads PHP integrados, incluyendo web shell y bypass de disable_functions.
Una herramienta de explotación para probar vulnerabilidades de Ejecución Remota de Código (RCE) en el plugin de WordPress WPCode Lite (Insert Headers and Footers) v2.3.5. Esta vulnerabilidad se origina al registrar el Tipo de Contenido Personalizado (CPT) wpcode sin definir un capability_type personalizado. Este descuido permite que cualquier usuario con el rol de Autor (o superior) ejecute código PHP arbitrario en el servidor a través de XML-RPC.
Crédito: Creado basado en el análisis de vulnerabilidad por t.me/Fanatix_Legion.
SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS. El uso no autorizado de esta herramienta contra sistemas que no posee es ILEGAL. Úselo estrictamente en sistemas donde tenga permiso explícito por escrito para realizar pruebas de penetración. El autor no asume ninguna responsabilidad y no es responsable por ningún mal uso o daño causado por este programa.
wp.newPost a través de XML-RPC para evitar las protecciones administrativas de la interfaz de usuario del plugin.disable_functions comúnmente encontradas en entornos de hosting compartido (como CloudLinux) que bloquean funciones como shell_exec y system.requestspip install requests
Ejecute el script desde su terminal/símbolo del sistema:
python wpcode_rce_tester.py
La herramienta le pedirá interactivamente lo siguiente:
http://localhost).get_current_user) e información del SO (php_uname).?cmd=).phpinfo().DOCUMENT_ROOT de forma nativa usando scandir().Para asegurar su sitio WordPress:
add_filter('xmlrpc_enabled', '__return_false');