
Exploit de preuve de concept pour CVE-2024-45590, démontrant une exécution de code à distance non authentifiée dans un plugin WordPress via un téléchargement de fichier arbitraire. Inclut un environnement vulnérable basé sur Docker et un scanner automatisé.
Démontre une exploitation RCE sécurisée avec deux commandes :
id - Preuve d'exécution de commandeping - Test de connectivité réseau sécurisé# Build and start environment
docker-compose up --build -d
# Wait for initialization
sleep 30
# Run PoC
docker-compose run --rm scanner --target 192.168.1.100
# Check results
cat results/result.json
[{"ip": "192.168.1.100", "vuln": true}]
CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py # Main PoC
├── vulnerable/ # Vulnerable WordPress
└── results/result.json # Scan output