
CVE-2024-9593 के लिए PoC एक्सप्लॉइट जो WordPress Time Clock प्लगइन में बिना प्रमाणीकरण के रिमोट कोड निष्पादन का शोषण करता है। Python स्क्रिप्ट मनमाना कोड निष्पादित करने के लिए कमजोर कॉलबैक को आमंत्रित करती है।
वर्डप्रेस के लिए Time Clock प्लगइन और Time Clock Pro प्लगइन, 'etimeclockwp_load_function_callback' फ़ंक्शन के माध्यम से, Time Clock के 1.2.2 तक (समावेशी) और Time Clock Pro के 1.1.4 तक (समावेशी) संस्करणों में Remote Code Execution के प्रति संवेदनशील हैं। यह बिना प्रमाणीकरण वाले (unauthenticated) हमलावरों को सर्वर पर कोड निष्पादित करने की अनुमति देता है। आह्वान किए गए फ़ंक्शन के पैरामीटर निर्दिष्ट नहीं किए जा सकते।
usage: CVE-2024-9593.py [-h] -u URL [-p PHPINFO]
CVE-2024-9593 Unauthenticated Remote Code Execution
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PHPINFO, --phpinfo PHPINFO
Function or file path to exploit (default: phpinfo)
pip install requests
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।