
Un exploit PoC per CVE-2024-0757 - Inserimento o incorporamento di contenuti Articulate in WordPress - Esecuzione remota di codice (RCE)
Il plugin Insert or Embed Articulate Content into WordPress per WordPress è vulnerabile al caricamento arbitrario di file tramite caricamenti non sicuri di file in un archivio zip in tutte le versioni fino alla 4.3000000023 inclusa. Ciò consente ad attaccanti non autenticati di caricare file zip contenenti file phar sul server del sito interessato, il che può rendere possibile l'esecuzione remota di codice.
[!IMPORTANT] CVSS: 8.8 (Alto) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
Tipo di software: Plugin
Slug del software: insert-or-embed-articulate-content-into-wordpress
Versione interessata: <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py