
CVE-2024-45590에 대한 개념 증명 익스플로잇으로, WordPress 플러그인에서 임의 파일 업로드를 통한 인증되지 않은 원격 코드 실행을 시연합니다. Docker 기반 취약 환경 및 자동화된 스캐너를 포함합니다.
두 가지 명령으로 안전한 RCE 악용을 시연합니다:
id - 명령 실행 증명ping - 안전한 네트워크 연결 테스트# Build and start environment
docker-compose up --build -d
# Wait for initialization
sleep 30
# Run PoC
docker-compose run --rm scanner --target 192.168.1.100
# Check results
cat results/result.json
[{"ip": "192.168.1.100", "vuln": true}]
CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py # Main PoC
├── vulnerable/ # Vulnerable WordPress
└── results/result.json # Scan output