
Um Exploit PoC para CVE-2024-0757 - Inserir ou Incorporar Conteúdo Articulate no WordPress com Execução Remota de Código (RCE)
O plugin Insert or Embed Articulate Content into WordPress para WordPress é vulnerável a uploads arbitrários de arquivos através de uploads inseguros em um arquivo zip em todas as versões até, e incluindo, 4.3000000023. Isso possibilita que atacantes não autenticados façam upload de arquivos zip contendo arquivos phar no servidor do site afetado, o que pode tornar possível a execução remota de código.
[!IMPORTANT] CVSS: 8.8 (Alta) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H] Tipo de Software: Plugin Slug do Software: insert-or-embed-articulate-content-into-wordpress Versão Afetada: <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py