
CVE-2019-8942 और CVE-2019-8943 का शोषण
WordPress 5.0.0 - इमेज रिमोट कोड निष्पादन
पायथन का उपयोग करके CVE-2019-8942 और CVE-2019-8943 का एक्सप्लॉइट : ExploitDB : https://www.exploit-db.com/exploits/49512
मेटास्प्लॉइट के लिए मूल एक्सप्लॉइट : WordPress Core 5.0.0 - Crop-image Shell Upload (Metasploit) : https://www.exploit-db.com/exploits/46662
नीचे दिया गया वीडियो दर्शाता है कि कैसे एक हमलावर ऊपर दी गई कमजोरियों (CVE-2019-8942 और CVE-2019-8943) का शोषण करके किसी WordPress वेबसाइट से समझौता कर सकता है और RCE (रिमोट कोड निष्पादन) प्राप्त कर सकता है।
नोट: मैंने यह एक्सप्लॉइट तब बनाया था जब मैं tryhackme blog room पर काम कर रहा था : https://tryhackme.com/room/blog , बिना मेटास्प्लॉइट का उपयोग किए।
द्वारा : Oussama RAHALI