
CVE-2024-50526 向けの認証不要の0クリックRCEエクスプロイトです。脆弱なWordPressフォームプラグインの任意ファイルアップロード脆弱性を悪用し、PHPペイロードをアップロードしてその位置を確認し、ターゲットのオペレーティングシステムを検出し、対話型シェルを介してリモートコマンド実行を実現します。

このリポジトリには、CVE-2024-50526の概念実証エクスプロイトが含まれています。これは、Multi Purpose Mail Form WordPressプラグインにおける認証不要の任意ファイルアップロード脆弱性であり、リモートコマンド実行(RCE)につながります。
このスクリプトは、認証なしで脆弱なフォームエンドポイントを介してPHPペイロードをアップロードします。アップロード後、ペイロードの場所を確認し、ターゲットのオペレーティングシステムを検出し、コマンド実行のための対話型リモートシェルを提供します。
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh
実行後、スクリプトはペイロードをアップロードし、そのアクセス可能性を確認し、OSを検出し、対話型シェルに移行します。