
CVE-2024-45590 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो वर्डप्रेस प्लगइन में मनमाना फ़ाइल अपलोड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को प्रदर्शित करता है। इसमें डॉकर-आधारित कमजोर वातावरण और स्वचालित स्कैनर शामिल है।
सुरक्षित RCE शोषण का प्रदर्शन निम्नलिखित दो कमांडों के साथ करता है:
id - कमांड निष्पादन प्रमाणping - सुरक्षित नेटवर्क कनेक्टिविटी परीक्षण# Build and start environment
docker-compose up --build -d
# Wait for initialization
sleep 30
# Run PoC
docker-compose run --rm scanner --target 192.168.1.100
# Check results
cat results/result.json
[{"ip": "192.168.1.100", "vuln": true}]
CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py # Main PoC
├── vulnerable/ # Vulnerable WordPress
└── results/result.json # Scan output