Exploit RCE automatizzato per WordPress WPCode Lite v2.3.5. Esegue una catena di sfruttamento in 6 passaggi tramite bypass XML-RPC con 8 payload PHP integrati, inclusi web shell e bypass di disable_functions.
Un tool di sfruttamento per testare le vulnerabilità di Esecuzione Remota di Codice (RCE) nel plugin WordPress WPCode Lite (Insert Headers and Footers) v2.3.5. Questa vulnerabilità deriva dalla registrazione del Tipo di Post Personalizzato (CPT) wpcode senza definire un capability_type personalizzato. Questa svista permette a qualsiasi utente con il ruolo di Autore (o superiore) di eseguire codice PHP arbitrario sul server tramite XML-RPC.
Crediti: Creato basandosi sull'analisi della vulnerabilità di t.me/Fanatix_Legion.
SOLO PER TEST DI SICUREZZA AUTORIZZATI. L'uso non autorizzato di questo strumento contro sistemi di cui non si è proprietari è ILLEGALE. Utilizzalo esclusivamente su sistemi per i quali hai esplicita autorizzazione scritta per condurre test di penetrazione. L'autore declina ogni responsabilità e non è responsabile per eventuali usi impropri o danni causati da questo programma.
wp.newPost tramite XML-RPC per aggirare le protezioni amministrative dell'interfaccia del plugin.disable_functions comunemente presenti negli ambienti di hosting condiviso (come CloudLinux) che bloccano funzioni come shell_exec e system.requestspip install requests
Esegui lo script dal tuo terminale/riga di comando:
python wpcode_rce_tester.py
Il tool ti chiederà in modo interattivo le seguenti informazioni:
http://localhost).get_current_user) e le informazioni sul sistema operativo (php_uname).?cmd=).phpinfo().DOCUMENT_ROOT utilizzando nativamente scandir().Per proteggere il tuo sito WordPress:
add_filter('xmlrpc_enabled', '__return_false');