
Exploit PoC para CVE-2024-9593 explorando execução remota de código não autenticada no plugin WordPress Time Clock. Script Python invoca callback vulnerável para executar código arbitrário.
Os plugins Time Clock e Time Clock Pro para WordPress são vulneráveis a Execução Remota de Código nas versões até, e incluindo, 1.2.2 (para Time Clock) e 1.1.4 (para Time Clock Pro) através da função 'etimeclockwp_load_function_callback'. Isso permite que atacantes não autenticados executem código no servidor. Os parâmetros da função invocada não podem ser especificados.
usage: CVE-2024-9593.py [-h] -u URL [-p PHPINFO]
CVE-2024-9593 Unauthenticated Remote Code Execution
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL
-p PHPINFO, --phpinfo PHPINFO
Function or file path to exploit (default: phpinfo)
pip install requests
Este script é fornecido apenas para fins educacionais. O autor não é responsável por quaisquer danos causados pelo uso indevido deste script.