
CVE-2024-50498 に対する未認証・0-click の RCE エクスプロイト。LUBUS WP Query Console プラグインのコードインジェクションの脆弱性を悪用し、任意の PHP コードを実行して、アップロードディレクトリに Web シェルを書き込み、対象 OS を検出し、インタラクティブシェルによるリモートコマンド実行を実現します。

このリポジトリには、CVE-2024-50498の概念実証エクスプロイトが含まれています。これは、LUBUS WP Query Console WordPressプラグインにおける認証なしのコードインジェクションの脆弱性であり、リモートコード実行(RCE)につながります。
このスクリプトは、細工されたPOSTリクエストを脆弱なRESTエンドポイントに送信し、任意のPHPコードを注入・実行します。WordPressのアップロードディレクトリにWebシェルを書き込み、ターゲットのオペレーティングシステムを検出し、インタラクティブなリモートシェルを提供します。
python CVE-2024-50498.py --target http://target-wordpress-site
実行後、スクリプトはペイロードを展開し、そのアクセス可能性を確認し、OSを検出して、インタラクティブシェルを起動します。