CVE-2024-43160 BerqWP – 用于核心网页指标、缓存、CDN、图片、CSS 和 JavaScript 的自动化全合一 PageSpeed 优化插件存在任意文件上传漏洞,原因是在 /api/store_webp.php 文件中缺少文件类型验证,影响所有版本直至并包括 1.7.6。这使得未认证的攻击者能够在受影响站点的服务器上上传任意文件,从而可能导致远程代码执行。
如需更多 WordPress 漏洞利用及独家漏洞,请通过 Telegram 联系我 @KtN1990。
运行此漏洞利用程序需要 Python 3 和网站列表,然后执行
python3 exploit.py -l list.txt -t 100
