Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-36842 — Опубликовано: 2024-10-16 | Миграция, резервное копирование, промежуточная среда – WPvivid <= 0.9.35 - Произвольная загрузка файлов аутентифицированным пользователем (Subscriber+) | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2020-36842
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubnxploited/cve-2020-36842

CVE-2020-36842

Опубликовано: 2024-10-16 | Миграция, резервное копирование, промежуточная среда – WPvivid <= 0.9.35 - Произвольная загрузка файлов аутентифицированным пользователем (Subscriber+)

Репозиторий
101 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-36842

CVE-2020-36842 - Уязвимость произвольной загрузки файлов в плагине WPvivid

Обзор

  • CVE ID: CVE-2020-36842
  • Дата раскрытия / обновления: 16 октября 2024 г.
  • Затронутый плагин: WPvivid - Migration, Backup, Staging
  • Затронутые версии: вплоть до 0.9.35 включительно
  • Тип уязвимости: произвольная загрузка и извлечение файлов
  • Требуемые привилегии: аутентифицированный пользователь (Subscriber+)

Описание

Плагин WPvivid для WordPress, предназначенный для миграции сайтов и создания резервных копий, содержит уязвимость произвольной загрузки файлов. Эта уязвимость позволяет аутентифицированным пользователям с низкими привилегиями загружать и извлекать ZIP-архивы, что потенциально может привести к удалённому выполнению кода (RCE) при размещении вредоносного скрипта среди извлечённых файлов.

Процесс эксплуатации

Для эксплуатации этой уязвимости был создан эксплойт-скрипт на Python, использующий следующую методику:

  1. Проверка версии: определяет, использует ли целевой сайт WordPress версию v0.9.35 или ниже.
  2. Аутентификация: выполняет вход с использованием предоставленных учётных данных WordPress.
  3. Загрузка файла: ищет ZIP-файл в текущем каталоге и загружает его через AJAX API плагина WPvivid.
  4. Подтверждение загрузки: проверяет, что файл был успешно загружен.
  5. Запуск извлечения: выполняет функцию импорта WPvivid для извлечения загруженного архива.
  6. Проверка развёртывания шелла: подтверждает, что вредоносный скрипт (например, nxploit.php) успешно развёрнут и доступен.

Ожидаемый вывод

При успешной эксплуатации скрипт выведет:

[+] Logged in successfully.
[+] Target is vulnerable. Proceeding with exploitation.
[+] Uploading file: Success
[+] Confirming upload: Success
[+] Starting import: Success
[+] Shell uploaded successfully at: http://target-site.com/wp-content/nxploit.php

Как использовать эксплойт

Предварительные требования

Убедитесь, что вредоносный файл shell.zip находится в том же каталоге, что и скрипт эксплойта.

Файл shell.zip должен содержать PHP-веб-шелл (например, nxploit.php).

Требуется действующая учётная запись WordPress с правами не ниже Subscriber.

Шаги выполнения

  1. Запустите скрипт эксплойта следующей командой:
python CVE-2020-36842.py -u http://target-site.com -un username khaled -p password 123
  1. Скрипт проверит версию целевого сайта и выполнит вход с использованием предоставленных учётных данных.

  2. Если целевой сайт уязвим, скрипт загрузит shell.zip и извлечёт его.

  3. При успехе скрипт предоставит URL-адрес загруженного шелла.

Взаимодействие с веб-шеллом

После успешной загрузки и извлечения шелла вы можете взаимодействовать с ним, отправляя команды через URL:

http://target-site.com/wp-content/nxploit.php?cmd=pwd

Стратегии смягчения уязвимости

Для устранения этой уязвимости настоятельно рекомендуется:

  1. Обновите плагин WPvivid до последней безопасной версии.
  2. Ограничьте роли пользователей, чтобы предотвратить несанкционированную загрузку файлов.
  3. Отслеживайте журналы сервера и файловую активность, чтобы обнаруживать подозрительные загрузки.
  4. Отключите прямое выполнение скриптов в каталоге wp-content/uploads с помощью .htaccess или конфигурации сервера.

Заключение

Эта уязвимость представляет серьёзную угрозу, поскольку позволяет аутентифицированным злоумышленникам загружать и выполнять вредоносные файлы на сервере WordPress. Администраторам сайтов следует немедленно принять меры для защиты своих установок.

Отказ от ответственности: Этот документ предназначен исключительно для этических исследований в области безопасности и образовательных целей. Эксплуатация уязвимостей без разрешения незаконна и наказуема в соответствии с действующим законодательством. ( Nxploit | Khaled_alenazi )

Скачать инструмент