
WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Caricamento arbitrario di file non autenticato per esecuzione di codice in remoto
CVE-2024-5084 Il plugin Hash Form – Drag & Drop Form Builder per WordPress è vulnerabile a caricamenti arbitrari di file a causa della mancata validazione del tipo di file nella funzione 'file_upload_action' in tutte le versioni fino alla 1.1.0 inclusa. Ciò consente ad attaccanti non autenticati di caricare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.
Per ulteriori exploit WordPress e exploit esclusivi contattami su Telegram @KtN1990.
Per eseguire questo exploit devi avere Python 3 e una lista di siti web, poi esegui:
python3 exploit.py -l list.txt -t 100
