
Script d'exploitation Shell pour CVE-2020-10257, une RCE non authentifiée dans le plugin WordPress TRX Addons qui crée des utilisateurs administrateurs via le point de terminaison de l'API wp-json.
/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/
by darkcast
CVE-2020-10257 : Vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans le plugin WordPress TRX Addons
Plugin affecté : TRX Addons
Type de vulnérabilité : Exécution de code à distance (RCE) non authentifiée
Score CVSS : 9.8 (Critique)
Versions vulnérables : Antérieures à la version 2.5.1
Correctif disponible : Oui (Mettre à jour vers la version 2.5.1 ou ultérieure)
Description :
CVE-2020-10257 affecte le plugin TRX Addons pour WordPress, un plugin populaire utilisé pour améliorer les fonctionnalités des thèmes WordPress. La vulnérabilité existe en raison d'une validation incorrecte des entrées dans le point de terminaison API wp-json/trx_addons/V2/get/sc_layout. Cette faille permet à des utilisateurs non authentifiés de manipuler les paramètres de la requête et d'injecter des données malveillantes, ce qui permet d'ajouter de nouveaux utilisateurs avec des privilèges d'administrateur.
Un attaquant peut exploiter cette faille en envoyant une requête spécialement conçue au point de terminaison API vulnérable, ce qui pourrait entraîner la création d'un nouvel utilisateur disposant de droits administratifs sur le site WordPress cible. Cela pourrait permettre aux attaquants de prendre le contrôle total du site web.
## Instructions d'utilisation
### Cloner le dépôt (ou télécharger le script) :
git clone https://github.com/Darkcast/CVE-2020-10257.git cd CVE-2020-10257 chmod +x exploit.sh
### Exécuter le script :
Le script accepte les arguments suivants :
-d pour le domaine (par exemple, https://www.targetsite.com).
-u pour le nom d'utilisateur (facultatif).
-p pour le mot de passe (facultatif).
#### Exemple avec des valeurs codées en dur :
./exploit.sh -d https://www.targetsite.com
#### Exemple avec un nom d'utilisateur et un mot de passe personnalisés :
./exploit.sh -d https://www.targetsite.com -u admin -p mypassword