
WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - Неаутентифицированная произвольная загрузка файлов с удаленным выполнением кода
CVE-2024-5084 Плагин Hash Form – Drag & Drop Form Builder для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции 'file_upload_action' во всех версиях до 1.1.0 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер сайта, что может привести к удаленному выполнению кода.
За дополнительными WordPress-эксплоитами и эксклюзивными свяжитесь со мной в Telegram @KtN1990.
Для запуска этого эксплойта вам понадобится Python 3 и список сайтов, затем выполните
python3 exploit.py -l list.txt -t 100
