
CVE-2024-51788 - El plugin The Novel Design Store Directory para WordPress <= 4.3.0 - Vulnerabilidad de subida arbitraria de archivos no autenticada
CVE-2024-51788 es una vulnerabilidad crítica recientemente divulgada que afecta al plugin de WordPress The Novel Design Store Directory (<= v4.3.0). Este fallo permite a atacantes no autenticados cargar archivos arbitrarios, incluyendo shells web maliciosas, lo que conduce a la Ejecución Remota de Código (RCE) en el servidor afectado.
🔴 Severidad: 10.0 / 10 (Crítica)
📅 Publicado: 11 de noviembre de 2024
📅 Actualizado: 12 de noviembre de 2024
🔗 CWE ID: CWE-434 - Carga Sin Restricciones de Archivos
✅ Compromiso total del servidor - Los atacantes pueden obtener control completo sobre el sitio web y ejecutar comandos arbitrarios.
✅ Filtración de datos - Acceso y modificación de información sensible.
✅ Desfiguración del sitio web e inyección de malware - Los atacantes pueden modificar el contenido del sitio o plantar malware.
✅ Escalada de privilegios - Los atacantes pueden explotar esto para escalar privilegios y moverse lateralmente dentro de la red.
La vulnerabilidad existe debido a una validación incorrecta de los archivos cargados en el endpoint wp-admin/options-general.php?page=licence. Los atacantes pueden cargar scripts PHP maliciosos en el directorio /wp-content/plugins/noveldesign-store-directory/images/ sin autenticación, lo que finalmente conduce a la Ejecución Remota de Código (RCE).
🚨 Factores clave que permiten el ataque:
Se ha desarrollado un script de explotación en Python para automatizar el proceso de explotación. Este script:
✅ Omite la autenticación utilizando agentes de usuario y cookies aleatorios.
✅ Carga una shell PHP maliciosa directamente al servidor.
✅ Ejecuta comandos arbitrarios en la máquina comprometida.
✅ Detecta automáticamente si el objetivo es vulnerable.
📌 Uso del Exploit:
usage: CVE-2024-51788.py [-h] -u URL
Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
🔍 Si tiene éxito, la shell se subirá a:
/wp-content/plugins/noveldesign-store-directory/images/
1️⃣ Clona el repositorio:
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788
2️⃣ Ejecuta el script de explotación:
python3 CVE-2024-51788.py -u http://target-wordpress-site.com
3️⃣ Accede a la shell subida:
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php
pip install requests argparse urllib3
🔹 Actualiza a la última versión del plugin The Novel Design Store Directory.
🔹 Restringe los permisos de carga de archivos para permitir solo tipos de archivos seguros.
⚠️ Este exploit es solo para fines educativos y de investigación. El uso no autorizado de este exploit contra sistemas sin la debida autorización es ilegal. El autor no es responsable del mal uso de esta información.
📌 Por: Nxploit | Khaled Alenazi | 🔥 ¡Sigue para más investigación y exploits de seguridad!