
Exploit de prueba de concepto para CVE-2024-5084 (plugin Hash Form de WordPress) que demuestra la carga de archivos no autenticada que deriva en ejecución remota de código (RCE). Diseñado para pruebas educativas en laboratorio e investigación de seguridad.
🚀 HashForm Exploit – Demo de Laboratorio
Este repositorio contiene un exploit de prueba de concepto para CVE-2024-5084, una vulnerabilidad encontrada en el plugin Hash Form de WordPress. Está destinado únicamente para aprendizaje, pruebas en laboratorio e investigación de seguridad.
📌 Acerca de la Vulnerabilidad
CVE ID: CVE-2024-5084
Problema: Carga de archivos sin autenticación → Ejecución remota de código
Plugin: Hash Form – Drag & Drop Form Builder (≤ 1.1.0)
Impacto: Permite a atacantes subir un archivo malicioso y ejecutar comandos del sistema
Este laboratorio demuestra cómo una gestión insegura de carga de archivos puede llevar a un compromiso total del servidor.
🧪 Configuración del Laboratorio (Solo Local / Práctica)
Entorno recomendado:
Windows o Linux VM
XAMPP / LAMP / WAMP
WordPress (última versión)
Versión vulnerable del plugin Hash Form (≤ 1.1.0)
Pasos (a nivel general):
Instalar Apache Xampp con myphp
Instalar WordPress en tu VM local
Instalar y activar el plugin vulnerable Hash Form
Asegurarse de que el sitio sea accesible desde tu máquina de pruebas
Usar este script para probar y entender la vulnerabilidad
💡 Consejo: Usa VMware / VirtualBox y nunca expongas esta configuración a internet.
⚙️ Instalación
Clonar el repositorio:
git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team
Instalar dependencias:
pip install -r requirements.txt
▶️ Uso
Ejecutar el script de exploit:
python exploit.py -u http://localhost/wordpress/
por ejemplo --> python exploit.py -u http://192.169.100.101/wordpress/
Si el objetivo es vulnerable:
Se subirá un archivo PHP
Obtendrás un shell de comandos interactivo
Los comandos se ejecutan a través del shell de comandos.
Escribe exit para salir del shell.
📚 Lo Que Aprenderás
Cómo se abusa de las cargas de archivos sin autenticación
Por qué es importante la validación de entrada
Cómo los plugins de WordPress se convierten en vectores de ataque
Conceptos básicos de ejecución de comandos post-explotación
⚠️ Aviso Legal
Este proyecto es únicamente para fines educativos y de pruebas en laboratorio. NO lo utilices contra sistemas que no te pertenezcan o para los que no tengas permiso por escrito para realizar pruebas.
No soy responsable de ningún uso indebido o daño causado por este código.