Автоматизированный эксплойт RCE для WordPress WPCode Lite v2.3.5. Выполняет 6-шаговую цепочку эксплуатации через обход XML-RPC с 8 встроенными PHP-пэйлоадами, включая веб-шелл и обход disable_functions.
Инструмент эксплуатации для тестирования уязвимостей удалённого выполнения кода (RCE) в плагине WordPress WPCode Lite (Insert Headers and Footers) v2.3.5. Эта уязвимость возникает из-за регистрации произвольного типа записи (CPT) wpcode без определения пользовательского capability_type. Эта оплошность позволяет любому пользователю с ролью Author (или выше) выполнять произвольный PHP-код на сервере через XML-RPC.
Авторство: Создано на основе анализа уязвимости от t.me/Fanatix_Legion.
ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Несанкционированное использование этого инструмента против систем, которые вам не принадлежат, НЕЗАКОННО. Используйте его строго на системах, где у вас есть явное письменное разрешение на проведение пентеста. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.
wp.newPost через XML-RPC для обхода административных защит интерфейса плагина.disable_functions, которые часто встречаются в средах общего хостинга (например, CloudLinux), блокирующих такие функции, как shell_exec и system.requestspip install requests
Запустите скрипт из терминала/командной строки:
python wpcode_rce_tester.py
Инструмент предложит вам ввести следующие данные в интерактивном режиме:
http://localhost).get_current_user) и информацию об ОС (php_uname).?cmd=).phpinfo().DOCUMENT_ROOT с помощью встроенной функции scandir().Для защиты вашего сайта WordPress:
add_filter('xmlrpc_enabled', '__return_false');