
Exploit de preuve de concept pour CVE-2024-5084 (plugin WordPress Hash Form) démontrant le téléchargement de fichier non authentifié vers RCE. Conçu pour les tests en laboratoire éducatif et la recherche en sécurité.
Ce dépôt contient un exploit de preuve de concept pour CVE-2024-5084, une vulnérabilité découverte dans le plugin WordPress Hash Form. Il est destiné uniquement à l'apprentissage, aux tests en laboratoire et à la recherche en sécurité.
📌 À propos de la vulnérabilité
CVE ID: CVE-2024-5084
Issue: Téléversement de fichier non authentifié → Exécution de code à distance
Plugin: Hash Form – Drag & Drop Form Builder (≤ 1.1.0)
Impact: Permet aux attaquants de téléverser un fichier malveillant et d'exécuter des commandes système
Ce laboratoire montre comment une gestion non sécurisée du téléversement de fichiers peut mener à un compromis total du serveur.
🧪 Configuration du laboratoire (local / pratique uniquement)
Environnement recommandé :
Étapes (niveau élevé) :
Installez Apache Xampp avec myphp
Installez WordPress sur votre VM locale
Installez et activez le plugin Hash Form vulnérable
Assurez-vous que le site est accessible depuis votre machine de test
Utilisez ce script pour tester et comprendre la vulnérabilité
💡 Astuce : utilisez VMware / VirtualBox et n'exposez jamais cette configuration à Internet.
⚙️ Installation
Clonez le dépôt :
git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team
Installez les dépendances :
pip install -r requirements.txt
▶️ Utilisation
Exécutez le script d'exploitation :
python exploit.py -u http://localhost/wordpress/
par exemple --> python exploit.py -u http://192.169.100.101/wordpress/
Si la cible est vulnérable :
Un fichier PHP sera téléversé
Vous obtiendrez un shell de commande interactif
Les commandes sont exécutées via le shell de commande.
Tapez exit pour quitter le shell.
📚 Ce que vous apprendrez
⚠️ Avertissement
Ce projet est uniquement destiné à des fins éducatives et de tests en laboratoire. Ne l'utilisez PAS contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite de tester.
Je ne suis pas responsable de toute utilisation abusive ou de tout dommage causé par ce code.