
Un PoC Exploit pour CVE-2024-0757 - Insertion ou intégration de contenu Articulate dans WordPress menant à une exécution de code à distance (RCE)
Le plugin Insert or Embed Articulate Content into WordPress pour WordPress est vulnérable aux téléversements arbitraires de fichiers via des téléversements non sécurisés dans une archive zip dans toutes les versions jusqu'à la version 4.3000000023 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers zip contenant des fichiers phar sur le serveur du site affecté, ce qui peut permettre l'exécution de code à distance.
[!IMPORTANT] CVSS: 8.8 (Élevé) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
Type de logiciel : Plugin
Identifiant logiciel : insert-or-embed-articulate-content-into-wordpress
Version affectée : <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py