
Un exploit PoC para CVE-2024-0757 - Insertar o incrustar contenido Articulate en WordPress – Ejecución remota de código (RCE)
El plugin Insert or Embed Articulate Content into WordPress para WordPress es vulnerable a subidas arbitrarias de archivos a través de subidas inseguras de archivos en un archivo zip en todas las versiones hasta, e incluyendo, la 4.3000000023. Esto permite que atacantes no autenticados suban archivos zip que contengan archivos phar en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.
[!IMPORTANT] CVSS: 8.8 (Alto) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
Tipo de Software: Plugin
Software Slug: insert-or-embed-articulate-content-into-wordpress
Versión Afectada: <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py