
Exploit de CVE-2019-8942 y CVE-2019-8943
WordPress 5.0.0 - Ejecución remota de código mediante imagen
Exploit de CVE-2019-8942 y CVE-2019-8943 usando python : ExploitDB : https://www.exploit-db.com/exploits/49512
El exploit original para metasploit : WordPress Core 5.0.0 - Carga de shell mediante recorte de imagen (Metasploit) : https://www.exploit-db.com/exploits/46662
El siguiente vídeo demuestra cómo un atacante podría comprometer un sitio web de WordPress y lograr RCE (ejecución remota de código) explotando las vulnerabilidades enlazadas anteriormente (CVE-2019-8942 y CVE-2019-8943).
Nota: Realicé este exploit mientras trabajaba en la sala blog de tryhackme : https://tryhackme.com/room/blog sin usar metasploit .
Por : Oussama RAHALI