
WordPress Hash Form – Construtor de Formulários com Arrastar e Soltar <= 1.1.0 - Upload Arbitrário de Arquivo Não Autenticado para Execução Remota de Código
CVE-2024-5084 O plugin Hash Form – Drag & Drop Form Builder para WordPress é vulnerável a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo na função 'file_upload_action' em todas as versões até, e incluindo, a 1.1.0. Isso possibilita que atacantes não autenticados enviem arquivos arbitrários no servidor do site afetado, o que pode tornar possível a execução remota de código.
Para mais exploits do WordPress e exclusivos, entre em contato comigo no telegram @KtN1990.
Para executar este exploit, você precisa ter python 3 e uma lista de sites, depois execute
python3 exploit.py -l list.txt -t 100
