Exploit RCE non authentifié 0-clic pour CVE-2024-50526. Exploite une vulnérabilité de téléchargement de fichier arbitraire dans un plugin de formulaire WordPress vulnérable pour télécharger une charge utile PHP, vérifier son emplacement, détecter le système d'exploitation cible et obtenir une exécution de commande à distance via un shell interactif.

Ce dépôt contient une preuve de concept de l'exploitation de CVE-2024-50526, une vulnérabilité de téléchargement arbitraire de fichier sans authentification dans le plugin WordPress Multi Purpose Mail Form, conduisant à une exécution de commande à distance (RCE).
Le script télécharge une charge utile PHP via un point de terminaison de formulaire vulnérable sans authentification. Une fois téléchargée, il vérifie l'emplacement de la charge utile, détecte le système d'exploitation cible et fournit un shell interactif à distance pour l'exécution de commandes.
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh