
PoC-эксплойт для CVE-2024-0757 — удалённое выполнение кода (RCE) в плагине Insert or Embed Articulate Content into WordPress
Плагин Insert or Embed Articulate Content into WordPress для WordPress уязвим к произвольной загрузке файлов через небезопасную загрузку файлов в zip-архиве во всех версиях до 4.3000000023 включительно. Это позволяет неаутентифицированным атакующим загружать zip-файлы, содержащие phar-файлы, на сервер затронутого сайта, что может сделать возможным удаленное выполнение кода.
[!IMPORTANT] CVSS: 8.8 (High) [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H]
Тип ПО: Плагин
Slug ПО: insert-or-embed-articulate-content-into-wordpress
Затронутая версия: <= 4.3000000023
git clone https://github.com/hunThubSpace/CVE-2024-0757-Exploit.git && cd CVE-2024-0757-Exploit
pip install -r requirements.txt
python3 exploit.py