
CVE-2024-0757에 대한 PoC 익스플로잇 - WordPress 원격 코드 실행(RCE)에 Articulate Content 삽입 또는 임베드
WordPress용 Insert or Embed Articulate Content into WordPress 플러그인은 모든 버전(최대 4.3000000023 포함)에서 zip 아카이브의 안전하지 않은 파일 업로드를 통해 임의 파일 업로드에 취약합니다. 이로 인해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 phar 파일이 포함된 zip 파일을 업로드할 수 있으며, 이는 원격 코드 실행 가능성을 만듭니다.
[!IMPORTANT] CVSS: 8.8 (High) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
소프트웨어 유형: 플러그인
소프트웨어 슬러그: insert-or-embed-articulate-content-into-wordpress
영향을 받는 버전: <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py