
BerqWP – WordPress용 Core Web Vitals, Cache, CDN, 이미지, CSS 및 JavaScript를 위한 자동 올인원 PageSpeed 최적화 플러그인은 임의 파일 업로드에 취약합니다.
CVE-2024-43160 WordPress용 BerqWP – 자동 올인원 PageSpeed 최적화 플러그인(Core Web Vitals, Cache, CDN, Images, CSS, JavaScript)은 /api/store_webp.php 파일에서 파일 유형 검증이 누락되어 1.7.6 이하의 모든 버전에서 임의 파일 업로드에 취약합니다. 이를 통해 인증되지 않은 공격자가 영향을 받는 사이트의 서버에 임의의 파일을 업로드하여 원격 코드 실행이 가능해질 수 있습니다.
더 많은 WordPress 익스플로잇과 독점 익스플로잇을 원하시면 텔레그램 @KtN1990으로 연락주세요.
이 익스플로잇을 실행하려면 python 3과 웹사이트 목록이 필요하며, 그 후 다음을 실행하세요.
python3 exploit.py -l list.txt -t 100
