
CVE-2019-8942 및 CVE-2019-8943 익스플로잇
WordPress 5.0.0 - 이미지 원격 코드 실행
python을 사용한 CVE-2019-8942 및 CVE-2019-8943 익스플로잇 : ExploitDB : https://www.exploit-db.com/exploits/49512
metasploit용 원본 익스플로잇 : WordPress Core 5.0.0 - Crop-image Shell Upload (Metasploit) : https://www.exploit-db.com/exploits/46662
아래 동영상은 공격자가 위에 링크된 취약점(CVE-2019-8942 및 CVE-2019-8943)을 악용하여 WordPress 웹사이트를 손상시키고 RCE(원격 코드 실행)를 달성할 수 있는 방법을 보여줍니다.
참고: 이 익스플로잇은 metasploit을 사용하지 않고 tryhackme 블로그 방(https://tryhackme.com/room/blog)에서 작업하면서 만들었습니다.
제작자: Oussama RAHALI