
अप्रमाणित 0-क्लिक RCE एक्सप्लॉइट, CVE-2024-50526 के लिए। एक असुरक्षित वर्डप्रेस फॉर्म प्लगइन में मनमानी फ़ाइल अपलोड भेद्यता का फायदा उठाकर PHP पेलोड अपलोड करता है, उसका स्थान सत्यापित करता है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाता है, और एक इंटरैक्टिव शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है।

इस रिपॉजिटरी में CVE-2024-50526 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो Multi Purpose Mail Form WordPress प्लगइन में एक बिना प्रमाणीकरण वाली आर्बिट्ररी फ़ाइल अपलोड भेद्यता है, जिसके कारण रिमोट कमांड निष्पादन (RCE) होता है।
स्क्रिप्ट बिना प्रमाणीकरण के एक संवेदनशील फ़ॉर्म एंडपॉइंट के माध्यम से एक PHP पेलोड अपलोड करती है। अपलोड होने के बाद, यह पेलोड के स्थान की पुष्टि करती है, लक्षित ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh
निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, उसकी पहुँच की पुष्टि करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।