Ferramenta de Exploit CVE-2024-9290 | Vulnerabilidade do Super Backup & Clone

A ferramenta tem como alvo sites WordPress que usam o plugin Super Backup & Clone e são vulneráveis a upload arbitrário de arquivos. Ela tenta enviar um shell malicioso para o diretório /wp-content/uploads/isnapshots/. Após o upload, a ferramenta valida a existência do shell e registra os uploads bem-sucedidos em um arquivo shells.txt.
Recursos
- Multi-threading: Processa até 10 URLs simultaneamente para exploração mais rápida.
- Upload de Shell Personalizado: Usa o shell malicioso hospedado no GitHub como payload.
- Registro: Registra explorações bem-sucedidas em
shells.txt para referência fácil.
Uso
Pré-requisitos
- Python 2.7 é necessário para executar esta ferramenta.
- Certifique-se de ter a biblioteca
requests instalada:
pip install requests
Passos para Usar
- Clone este repositório ou baixe o script.
- Crie um arquivo de texto contendo uma lista de URLs de destino, uma URL por linha.
- Execute o script:
python CVE-2024-9290.py
- Digite o caminho para o arquivo contendo as URLs quando solicitado.
- A ferramenta tentará explorar cada alvo e registrará os sucessos em
shells.txt.
Pontos-Chave
- Apenas para Uso Educacional: Esta ferramenta é projetada para hacking ético e testes de penetração sob condições autorizadas.
- Não Use Indevidamente: O uso não autorizado é ilegal e pode resultar em consequências graves.
- Personalizável: Os usuários podem modificar o script para payloads ou requisitos específicos.
Aviso Legal:
Escrevi o aviso legal na capa do Jenderal92. Você pode verificá-lo AQUI !!!