
CVE-2024-50498용 인증되지 않은 0-클릭 RCE 익스플로잇. LUBUS WP Query Console 플러그인의 코드 주입 취약점을 악용하여 임의 PHP 코드를 실행하고, 업로드 디렉토리에 웹 셸을 작성하고, 대상 운영 체제를 감지하고, 대화형 셸을 통해 원격 명령 실행을 달성합니다.

이 저장소는 LUBUS WP Query Console WordPress 플러그인의 인증되지 않은 코드 인젝션 취약점인 CVE-2024-50498에 대한 개념 증명 익스플로잇을 포함하며, 원격 명령 실행(RCE)으로 이어집니다.
이 스크립트는 취약한 REST 엔드포인트에 조작된 POST 요청을 보내 임의의 PHP 코드를 주입하고 실행합니다. WordPress 업로드 디렉터리에 웹 셸을 작성하고, 대상 운영 체제를 감지하며, 대화형 원격 셸을 제공합니다.
python CVE-2024-50498.py --target http://target-wordpress-site
실행 후, 스크립트는 페이로드를 배포하고 접근 가능성을 확인하며, OS를 감지하고 대화형 셸로 진입합니다.