
Exploit di CVE-2019-8942 e CVE-2019-8943
WordPress 5.0.0 - Esecuzione remota di codice via immagine
Exploit di CVE-2019-8942 e CVE-2019-8943 usando python : ExploitDB : https://www.exploit-db.com/exploits/49512
L'exploit originale per metasploit : WordPress Core 5.0.0 - Crop-image Shell Upload (Metasploit) : https://www.exploit-db.com/exploits/46662
Il video qui sotto dimostra come un attaccante potrebbe potenzialmente compromettere un sito WordPress e ottenere RCE (remote code execution) sfruttando le vulnerabilità collegate sopra (CVE-2019-8942 e CVE-2019-8943).
Nota: ho realizzato questo exploit mentre lavoravo sulla room blog di tryhackme : https://tryhackme.com/room/blog senza usare metasploit .
Autore : Oussama RAHALI