Exploit RCE 0-click non autenticato per CVE-2024-50498. Sfrutta una vulnerabilità di code injection nel plugin LUBUS WP Query Console per eseguire codice PHP arbitrario, scrivere una web shell nella directory uploads, rilevare il sistema operativo target e ottenere l'esecuzione remota di comandi tramite una shell interattiva.

Questo repository contiene un proof-of-concept per l'exploit di CVE-2024-50498, una vulnerabilità di iniezione di codice non autenticata nel plugin WordPress LUBUS WP Query Console, che porta all'esecuzione remota di comandi (RCE).
Lo script invia una richiesta POST opportunamente costruita a un endpoint REST vulnerabile per iniettare ed eseguire codice PHP arbitrario. Scrive una web shell nella directory di upload di WordPress, rileva il sistema operativo di destinazione e fornisce una shell remota interattiva.
python CVE-2024-50498.py --target http://sito-wordpress-target
Dopo l'esecuzione, lo script distribuisce il payload, ne verifica l'accessibilità, rileva il sistema operativo e apre una shell interattiva.