
Exploit pour CVE-2024-5084 : téléchargement arbitraire de fichiers non authentifié dans le plugin WordPress Hash Form, permettant l'exécution de code à distance via un script Python avec reverse shell payload.
Le plugin Hash Form – Drag & Drop Form Builder pour WordPress est vulnérable aux téléchargements arbitraires de fichiers en raison d'une validation manquante du type de fichier dans la fonction 'file_upload_action' dans toutes les versions jusqu'à la version 1.1.0 incluse. Cela permet à des attaquants non authentifiés de télécharger des fichiers arbitraires sur le serveur du site concerné, ce qui peut permettre l'exécution de code à distance.
git clone https://github.com/Raeezrbr/CVE-2024-5084.git
cd CVE-2024-5084
python3 exploit.py
Et entrez votre URL cible, l'adresse IP de LHOST et le port LPORT