
CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - Vulnérabilité de téléversement arbitraire de fichiers non authentifiée
CVE-2024-51788 est une vulnérabilité critique récemment divulguée affectant le plugin WordPress The Novel Design Store Directory (<= v4.3.0). Cette faille permet à des attaquants non authentifiés de télécharger des fichiers arbitraires, y compris des web shells malveillants, conduisant à une Exécution de Code à Distance (RCE) sur le serveur affecté.
🔴 Sévérité : 10.0 / 10 (Critique)
📅 Publié : 11 novembre 2024
📅 Mis à jour : 12 novembre 2024
🔗 ID CWE : CWE-434 - Téléchargement de Fichiers Sans Restriction
✅ Compromission totale du serveur - Les attaquants peuvent obtenir un contrôle complet sur le site web et exécuter des commandes arbitraires.
✅ Violation de données - Accès et modification d'informations sensibles.
✅ Défacement du site web et injection de logiciels malveillants - Les attaquants peuvent modifier le contenu du site ou y installer des logiciels malveillants.
✅ Élévation de privilèges - Les attaquants peuvent exploiter cette faille pour élever leurs privilèges et se déplacer latéralement au sein du réseau.
La vulnérabilité existe en raison d'une validation inappropriée des fichiers téléchargés dans le point de terminaison wp-admin/options-general.php?page=licence. Les attaquants peuvent télécharger des scripts PHP malveillants dans le répertoire /wp-content/plugins/noveldesign-store-directory/images/ sans authentification, conduisant finalement à une Exécution de Code à Distance (RCE).
🚨 Facteurs clés permettant l'attaque :
Un script d'exploit basé sur Python a été développé pour automatiser le processus d'exploitation. Ce script :
✅ Contourne l'authentification en utilisant des user agents et des cookies aléatoires.
✅ Télécharge un shell PHP malveillant directement sur le serveur.
✅ Exécute des commandes arbitraires sur la machine compromise.
✅ Détecte automatiquement si la cible est vulnérable.
📌 Utilisation de l'exploit :
usage: CVE-2024-51788.py [-h] -u URL
Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
🔍 En cas de succès, le shell sera téléchargé dans :
/wp-content/plugins/noveldesign-store-directory/images/
1️⃣ Clonez le dépôt :
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788
2️⃣ Exécutez le script d'exploit :
python3 CVE-2024-51788.py -u http://target-wordpress-site.com
3️⃣ Accédez au shell téléchargé :
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php
pip install requests argparse urllib3
🔹 Mettez à jour vers la dernière version du plugin The Novel Design Store Directory.
🔹 Restreignez les autorisations de téléchargement de fichiers afin de n'autoriser que les types de fichiers sûrs.
⚠️ Cet exploit est uniquement destiné à des fins éducatives et de recherche. L'utilisation non autorisée de cet exploit contre des systèmes sans autorisation appropriée est illégale. L'auteur n'est pas responsable de toute utilisation abusive de ces informations.
📌 Par : Nxploit | Khaled Alenazi | 🔥 Suivez pour plus de recherches et d'exploits en sécurité !