
CVE-2024-51788 - плагин The Novel Design Store Directory для WordPress <= 4.3.0 - уязвимость неаутентифицированной произвольной загрузки файлов
CVE-2024-51788 — это недавно раскрытая критическая уязвимость, затрагивающая плагин The Novel Design Store Directory для WordPress (<= v4.3.0). Эта ошибка позволяет неаутентифицированным злоумышленникам загружать произвольные файлы, включая вредоносные веб-шеллы, что приводит к удалённому выполнению кода (RCE) на атакуемом сервере.
🔴 Серьёзность: 10.0 / 10 (Критический)
📅 Опубликовано: 11 ноября 2024
📅 Обновлено: 12 ноября 2024
🔗 CWE ID: CWE-434 - Неограниченная загрузка файлов
✅ Полная компрометация сервера — Злоумышленники могут получить полный контроль над сайтом и выполнять произвольные команды.
✅ Утечка данных — Доступ и изменение конфиденциальной информации.
✅ Дефейс сайта и внедрение вредоносного ПО — Злоумышленники могут изменять содержимое сайта или внедрять вредоносное ПО.
✅ Повышение привилегий — Злоумышленники могут использовать это для повышения привилегий и перемещения внутри сети.
Уязвимость существует из-за неправильной проверки загружаемых файлов в конечной точке wp-admin/options-general.php?page=licence. Злоумышленники могут загружать вредоносные PHP-скрипты в каталог /wp-content/plugins/noveldesign-store-directory/images/ без аутентификации, что в конечном итоге приводит к удалённому выполнению кода (RCE).
🚨 Ключевые факторы, делающие атаку возможной:
Был разработан Python-скрипт эксплойта для автоматизации процесса эксплуатации. Этот скрипт:
✅ Обходит аутентификацию, используя случайные user-agent и cookies.
✅ Загружает вредоносную PHP-оболочку непосредственно на сервер.
✅ Выполняет произвольные команды на скомпрометированной машине.
✅ Автоматически определяет, уязвима ли цель.
📌 Использование эксплойта:
usage: CVE-2024-51788.py [-h] -u URL
Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
🔍 В случае успеха, оболочка будет загружена в:
/wp-content/plugins/noveldesign-store-directory/images/
1️⃣ Клонируйте репозиторий:
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788
2️⃣ Запустите скрипт эксплойта:
python3 CVE-2024-51788.py -u http://target-wordpress-site.com
3️⃣ Получите доступ к загруженной оболочке:
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php
pip install requests argparse urllib3
🔹 Обновите до последней версии плагина The Novel Design Store Directory.
🔹 Ограничьте права на загрузку файлов, разрешив только безопасные типы файлов.
⚠️ Этот эксплойт предназначен только для образовательных и исследовательских целей. Несанкционированное использование этого эксплойта против систем без соответствующего разрешения незаконно. Автор не несет ответственности за любое неправомерное использование этой информации.
📌 By: Nxploit | Khaled Alenazi | 🔥 Следите за новыми исследованиями и эксплойтами в области безопасности!