Exploit RCE 0-click non autenticato per CVE-2024-50526. Sfrutta una vulnerabilità di caricamento arbitrario di file in un plugin per moduli WordPress vulnerabile per caricare un payload PHP, verificarne la posizione, rilevare il sistema operativo di destinazione e ottenere l'esecuzione remota di comandi tramite una shell interattiva.

Questa repository contiene una proof-of-concept per CVE-2024-50526, una vulnerabilità di upload arbitrario di file non autenticato nel plugin WordPress Multi Purpose Mail Form, che consente l'esecuzione remota di comandi (RCE).
Lo script carica un payload PHP tramite un endpoint del form vulnerabile senza autenticazione. Una volta caricato, verifica la posizione del payload, rileva il sistema operativo del target e fornisce una shell remota interattiva per l'esecuzione dei comandi.
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh
Dopo l'esecuzione, lo script carica il payload, ne conferma l'accessibilità, rileva il sistema operativo e avvia una shell interattiva.