
Exploit de CVE-2019-8942 e CVE-2019-8943
WordPress 5.0.0 - Execução Remota de Código em Imagem
Exploit das CVE-2019-8942 e CVE-2019-8943 usando python : ExploitDB : https://www.exploit-db.com/exploits/49512
O exploit original para metasploit : WordPress Core 5.0.0 - Crop-image Shell Upload (Metasploit) : https://www.exploit-db.com/exploits/46662
O vídeo abaixo demonstra como um atacante poderia potencialmente comprometer um site WordPress e obter RCE (execução remota de código) ao explorar as vulnerabilidades vinculadas acima (CVE-2019-8942 e CVE-2019-8943).
Nota: Eu fiz este exploit enquanto trabalhava no blog room do tryhackme : https://tryhackme.com/room/blog sem usar o metasploit .
Por : Oussama RAHALI