
Эксплойт для CVE-2019-8942 и CVE-2019-8943
WordPress 5.0.0 - Удаленное выполнение кода через изображение
Эксплойт для CVE-2019-8942 и CVE-2019-8943 с использованием python : ExploitDB : https://www.exploit-db.com/exploits/49512
Оригинальный эксплойт для metasploit : WordPress Core 5.0.0 - Crop-image Shell Upload (Metasploit) : https://www.exploit-db.com/exploits/46662
Видео ниже демонстрирует, как атакующий может скомпрометировать сайт WordPress и достичь RCE (удаленного выполнения кода), эксплуатируя уязвимости, указанные выше (CVE-2019-8942 и CVE-2019-8943).
Примечание: я создал этот эксплойт, когда работал над комнатой blog на tryhackme : https://tryhackme.com/room/blog без использования metasploit .
Автор: Oussama RAHALI