Exploit de RCE sin autenticación y de 0-click para CVE-2024-50526. Explota una vulnerabilidad de subida arbitraria de archivos en un plugin de formularios de WordPress vulnerable para subir un payload PHP, verificar su ubicación, detectar el sistema operativo objetivo y lograr la ejecución remota de comandos mediante una shell interactiva.

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-50526, una vulnerabilidad de subida arbitraria de archivos sin autenticación en el plugin Multi Purpose Mail Form de WordPress, que conduce a la ejecución remota de comandos (RCE).
El script sube un payload PHP a través de un endpoint de formulario vulnerable sin autenticación. Una vez subido, verifica la ubicación del payload, detecta el sistema operativo del objetivo y proporciona una shell remota interactiva para la ejecución de comandos.
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh
Tras la ejecución, el script sube el payload, confirma su accesibilidad, detecta el sistema operativo y abre una shell interactiva.