CVE-2024-9290 Herramienta de Explotación | Vulnerabilidad de Super Backup & Clone

La herramienta está dirigida a sitios web de WordPress que utilizan el plugin Super Backup & Clone y son vulnerables a la carga arbitraria de archivos. Intenta cargar un shell malicioso en el directorio /wp-content/uploads/isnapshots/. Una vez cargado, la herramienta valida la existencia del shell y registra las cargas exitosas en un archivo shells.txt.
Características
- Multihilo: Procesa hasta 10 URL simultáneamente para una explotación más rápida.
- Carga de Shell Personalizada: Utiliza el shell malicioso alojado en GitHub como payload.
- Registro: Registra los exploits exitosos en
shells.txt para fácil referencia.
Uso
Requisitos previos
- Se requiere Python 2.7 para ejecutar esta herramienta.
- Asegúrate de tener instalada la biblioteca
requests:
Pasos para usar
- Clona este repositorio o descarga el script.
- Crea un archivo de texto que contenga una lista de URL de destino, una URL por línea.
- Ejecuta el script:
- Introduce la ruta al archivo que contiene las URL cuando se te solicite.
- La herramienta intentará explotar cada objetivo y registrará cualquier éxito en
shells.txt.
Puntos Clave
- Solo para uso educativo: Esta herramienta está diseñada para hacking ético y pruebas de penetración en condiciones autorizadas.
- No hacer mal uso: El uso no autorizado es ilegal y puede tener consecuencias graves.
- Personalizable: Los usuarios pueden modificar el script para payloads o requisitos específicos.
Descargo de responsabilidad:
He escrito el descargo de responsabilidad en la portada de Jenderal92. Puedes consultarlo AQUÍ !!!