
CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - Vulnerabilità di caricamento file arbitrario non autenticato
CVE-2024-51788 è una vulnerabilità critica recentemente divulgata che colpisce il plugin WordPress The Novel Design Store Directory (<= v4.3.0). Questa falla consente a attaccanti non autenticati di caricare file arbitrari, inclusi web shell dannosi, portando a Esecuzione di Codice Remoto (RCE) sul server interessato.
🔴 Gravità: 10.0 / 10 (Critica)
📅 Pubblicato: 11 Novembre 2024
📅 Aggiornato: 12 Novembre 2024
🔗 ID CWE: CWE-434 - Caricamento File Senza Restrizioni
✅ Compromissione totale del server - Gli attaccanti possono ottenere il controllo completo del sito web ed eseguire comandi arbitrari.
✅ Violazione dei dati - Accesso e modifica di informazioni sensibili.
✅ Deturpamento del sito web e iniezione di malware - Gli attaccanti possono modificare il contenuto del sito o inserire malware.
✅ Escalation dei privilegi - Gli attaccanti possono sfruttare ciò per aumentare i privilegi e muoversi lateralmente all'interno della rete.
La vulnerabilità esiste a causa di una validazione impropria dei file caricati nell'endpoint wp-admin/options-general.php?page=licence. Gli attaccanti possono caricare script PHP dannosi nella directory /wp-content/plugins/noveldesign-store-directory/images/ senza autenticazione, portando infine a Esecuzione di Codice Remoto (RCE).
🚨 Fattori chiave che permettono l'attacco:
È stato sviluppato uno script exploit basato su Python per automatizzare il processo di sfruttamento. Questo script:
✅ Bypassa l'autenticazione utilizzando user agent e cookie casuali.
✅ Carica una shell PHP dannosa direttamente sul server.
✅ Esegue comandi arbitrari sulla macchina compromessa.
✅ Rileva automaticamente se il target è vulnerabile.
📌 Utilizzo dell'Exploit:
usage: CVE-2024-51788.py [-h] -u URL
Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
🔍 In caso di successo, la shell verrà caricata in:
/wp-content/plugins/noveldesign-store-directory/images/
1️⃣ Clona il repository:
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788
2️⃣ Esegui lo script exploit:
python3 CVE-2024-51788.py -u http://target-wordpress-site.com
3️⃣ Accedi alla shell caricata:
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php
pip install requests argparse urllib3
🔹 Aggiorna all'ultima versione del plugin The Novel Design Store Directory.
🔹 Limita i permessi di caricamento file per consentire solo tipi di file sicuri.
⚠️ Questo exploit è solo a scopo educativo e di ricerca. L'uso non autorizzato di questo exploit contro sistemi senza la dovuta autorizzazione è illegale. L'autore non è responsabile per qualsiasi uso improprio di queste informazioni.
📌 Di: Nxploit | Khaled Alenazi | 🔥 Segui per altre ricerche di sicurezza ed exploit!