
Exploit de CVE-2019-8942 et CVE-2019-8943
WordPress 5.0.0 - Exécution de code à distance via une image
Exploit de CVE-2019-8942 et CVE-2019-8943 utilisant python : ExploitDB : https://www.exploit-db.com/exploits/49512
L'exploit original pour metasploit : WordPress Core 5.0.0 - Crop-image Shell Upload (Metasploit) : https://www.exploit-db.com/exploits/46662
La vidéo ci-dessous montre comment un attaquant pourrait potentiellement compromettre un site WordPress et parvenir à une exécution de code à distance (RCE) en exploitant les vulnérabilités mentionnées ci-dessus (CVE-2019-8942 et CVE-2019-8943).
Note : j'ai créé cet exploit alors que je travaillais sur la salle blog de tryhackme : https://tryhackme.com/room/blog sans utiliser metasploit .
Par : Oussama RAHALI