
CVE-2019-8942 および CVE-2019-8943 のエクスプロイト
WordPress 5.0.0 - 画像を利用したリモートコード実行
python を使用した CVE-2019-8942 および CVE-2019-8943 のエクスプロイト : ExploitDB : https://www.exploit-db.com/exploits/49512
metasploit 用の元のエクスプロイト : WordPress Core 5.0.0 - Crop-image Shell Upload (Metasploit) : https://www.exploit-db.com/exploits/46662
以下のビデオは、攻撃者が上記のリンクされた脆弱性 (CVE-2019-8942 および CVE-2019-8943) を悪用することで、WordPress ウェブサイトを侵害し、RCE (リモートコード実行) を達成する可能性があることを示しています。
注: このエクスプロイトは、metasploit を使用せずに tryhackme blog room (https://tryhackme.com/room/blog) で作業中に作成しました。
作者 : Oussama RAHALI