Неаутентифицированный 0-click RCE-эксплойт для CVE-2024-50526. Использует уязвимость произвольной загрузки файлов в уязвимом плагине форм WordPress для загрузки PHP-пейлоада, проверки его расположения, определения целевой операционной системы и получения удалённого выполнения команд через интерактивную оболочку.

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2024-50526 — неавторизованной уязвимости произвольной загрузки файлов в плагине WordPress Multi Purpose Mail Form, приводящей к удаленному выполнению команд (RCE).
Скрипт загружает PHP-полезную нагрузку через уязвимую конечную точку формы без аутентификации. После загрузки он проверяет расположение полезной нагрузки, определяет операционную систему цели и предоставляет интерактивную удаленную оболочку для выполнения команд.
python CVE-2024-50526.py --target http://target-wordpress-site/mpmf-1/ --form-name hkh
После выполнения скрипт загружает полезную нагрузку, подтверждает ее доступность, определяет ОС и переходит в интерактивную оболочку.