
Script de exploit em shell para CVE-2020-10257, um RCE não autenticado no plugin TRX Addons do WordPress que cria usuários administradores através do endpoint da API wp-json.
/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/
por darkcast
CVE-2020-10257: Vulnerabilidade de Execução Remota de Código (RCE) Não Autenticada no Plugin TRX Addons do WordPress
Plugin Afetado: TRX Addons Tipo de Vulnerabilidade: Execução Remota de Código (RCE) Não Autenticada Pontuação CVSS: 9.8 (Crítica) Versões Vulneráveis: Anteriores à versão 2.5.1 Correção Disponível: Sim (Atualize para a versão 2.5.1 ou posterior)
Descrição: CVE-2020-10257 afeta o plugin TRX Addons para WordPress, que é um plugin popular usado para aprimorar a funcionalidade de temas WordPress. A vulnerabilidade existe devido à validação inadequada de entrada no endpoint da API wp-json/trx_addons/V2/get/sc_layout. Essa falha permite que usuários não autenticados manipulem os parâmetros da requisição e injetem dados maliciosos, possibilitando a adição de novos usuários com privilégios de administrador.
Um atacante pode explorar essa falha enviando uma requisição especialmente criada para o endpoint vulnerável da API, o que pode resultar na criação de um novo usuário com direitos administrativos no site WordPress alvo. Isso pode permitir que atacantes obtenham controle total do site.
git clone https://github.com/Darkcast/CVE-2020-10257.git
cd CVE-2020-10257
chmod +x exploit.sh
O script aceita os seguintes argumentos:
-d para o domínio (ex.: https://www.targetsite.com).
-u para o nome de usuário (opcional).
-p para a senha (opcional).
./exploit.sh -d https://www.targetsite.com
./exploit.sh -d https://www.targetsite.com -u admin -p mypassword