
Эксплойт-доказательство концепции для CVE-2024-45590, демонстрирующий неаутентифицированное удалённое выполнение кода в плагине WordPress через произвольную загрузку файлов. Включает уязвимую среду на основе Docker и автоматический сканер.
Демонстрирует безопасную эксплуатацию RCE с помощью двух команд:
id - подтверждение выполнения командыping - безопасная проверка сетевой связности# Сборка и запуск окружения
docker-compose up --build -d
# Ожидание инициализации
sleep 30
# Запуск PoC
docker-compose run --rm scanner --target 192.168.1.100
# Проверка результатов
cat results/result.json
[{"ip": "192.168.1.100", "vuln": true}]
CVE-2024-45590/
├── docker-compose.yml
├── Dockerfile
├── README.md
├── src/scanner.py # Основной PoC
├── vulnerable/ # Уязвимый WordPress
└── results/result.json # Вывод сканирования