
Exploit proof-of-concept per CVE-2024-5084 (plugin Hash Form per WordPress) che dimostra un caricamento di file non autenticato fino a RCE. Progettato per test di laboratorio educativi e ricerca sulla sicurezza.
🚀 HashForm Exploit – Demo di Laboratorio
Questo repository contiene un proof-of-concept exploit per CVE-2024-5084, una vulnerabilità trovata nel plugin WordPress Hash Form. È destinato solo all'apprendimento, ai test di laboratorio e alla ricerca sulla sicurezza.
📌 Sulla Vulnerabilità
ID CVE: CVE-2024-5084
Problema: Caricamento file non autenticato → Esecuzione remota di codice
Plugin: Hash Form – Drag & Drop Form Builder (≤ 1.1.0)
Impatto: Consente agli attaccanti di caricare un file dannoso ed eseguire comandi di sistema
Questo laboratorio dimostra come una gestione non sicura del caricamento file possa portare al compromesso totale del server.
🧪 Configurazione del Laboratorio (Locale / Solo per Esercitazione)
Ambiente consigliato:
VM Windows o Linux
XAMPP / LAMP / WAMP
WordPress (ultima versione)
Versione vulnerabile del plugin Hash Form (≤ 1.1.0)
Passaggi (ad alto livello):
Installa Apache Xampp con myphp
Installa WordPress sulla tua VM locale
Installa e attiva il plugin Hash Form vulnerabile
Assicurati che il sito sia raggiungibile dalla tua macchina di test
Usa questo script per testare e comprendere la vulnerabilità
💡 Suggerimento: Usa VMware / VirtualBox e non esporre mai questa configurazione a Internet.
⚙️ Installazione
Clona il repository:
git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team
Installa le dipendenze:
pip install -r requirements.txt
▶️ Utilizzo
Esegui lo script exploit:
python exploit.py -u http://localhost/wordpress/
per esempio --> python exploit.py -u http://192.169.100.101/wordpress/
Se il bersaglio è vulnerabile:
Verrà caricato un file PHP
Riceverai una shell interattiva
I comandi vengono eseguiti tramite la shell.
Digita exit per uscire dalla shell.
📚 Cosa Imparerai
Come vengono abusati i caricamenti file non autenticati
Perché la validazione degli input è importante
Come i plugin WordPress diventano vettori di attacco
Fondamenti di esecuzione comandi post-sfruttamento
⚠️ Dichiarazione di Esclusione di Responsabilità
Questo progetto è solo per scopi educativi e di test di laboratorio. Non utilizzarlo contro sistemi che non possiedi o per cui non hai un'autorizzazione scritta per testare.
Non sono responsabile per qualsiasi uso improprio o danno causato da questo codice.