CVE-2024-5084 WordPress 的 Hash Form – 拖放表单构建器插件在所有版本(包括 1.1.0)中,由于 'file_upload_action' 函数缺少文件类型验证,存在任意文件上传漏洞。这使得未认证的攻击者能够在受影响网站的服务器上上传任意文件,从而可能导致远程代码执行。
如需更多 WordPress 漏洞利用和独家漏洞,请在 Telegram 上联系我 @KtN1990。
要运行此漏洞利用程序,您需要安装 Python 3 并准备网站列表,然后执行
python3 exploit.py -l list.txt -t 100
