Exploit automatizado de RCE para WordPress WPCode Lite v2.3.5. Executa cadeia de exploração de 6 etapas via bypass de XML-RPC com 8 payloads PHP integrados, incluindo web shell e bypass de disable_functions.
Uma ferramenta de exploração para testar vulnerabilidades de Execução Remota de Código (RCE) no plugin WordPress WPCode Lite (Insert Headers and Footers) v2.3.5. Esta vulnerabilidade decorre do registro do Tipo de Post Personalizado (CPT) wpcode sem definir um capability_type personalizado. Essa omissão permite que qualquer usuário com a função Autor (ou superior) execute código PHP arbitrário no servidor via XML-RPC.
Crédito: Criado com base na análise da vulnerabilidade por t.me/Fanatix_Legion.
APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS. O uso não autorizado desta ferramenta contra sistemas que você não possui é ILEGAL. Use-a estritamente em sistemas onde você tenha permissão explícita e por escrito para realizar testes de penetração. O autor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este programa.
wp.newPost através do XML-RPC para contornar as proteções administrativas da interface do plugin.disable_functions comumente encontradas em ambientes de hospedagem compartilhada (como CloudLinux) que bloqueiam funções como shell_exec e system.requestspip install requests
Execute o script a partir do seu terminal/linha de comando:
python wpcode_rce_tester.py
A ferramenta solicitará interativamente as seguintes informações:
http://localhost).get_current_user) e informações do SO (php_uname).?cmd=).phpinfo().DOCUMENT_ROOT nativamente usando scandir().Para proteger seu site WordPress:
add_filter('xmlrpc_enabled', '__return_false');