
Эксплойт для CVE-2024-5084: неаутентифицированная произвольная загрузка файлов в плагин Hash Form для WordPress, обеспечивающая удаленное выполнение кода через Python-скрипт с полезной нагрузкой reverse shell.
Плагин Hash Form – Drag & Drop Form Builder для WordPress подвержен произвольной загрузке файлов из-за отсутствия проверки типа файлов в функции 'file_upload_action' во всех версиях до 1.1.0 включительно. Это позволяет неаутентифицированным злоумышленникам загружать произвольные файлы на сервер уязвимого сайта, что может привести к удаленному выполнению кода.
git clone https://github.com/Raeezrbr/CVE-2024-5084.git
cd CVE-2024-5084
python3 exploit.py
И введите ваш целевой URL, IP-адрес LHOST и порт LPORT