
CVE-2019-8942 和 CVE-2019-8943 的漏洞利用
WordPress 5.0.0 - 图片远程代码执行
使用Python对CVE-2019-8942和CVE-2019-8943的利用 : ExploitDB : https://www.exploit-db.com/exploits/49512
针对metasploit的原始利用 : WordPress Core 5.0.0 - 裁剪图片Shell上传 (Metasploit) : https://www.exploit-db.com/exploits/46662
下面的视频演示了攻击者如何通过利用上述漏洞(CVE-2019-8942和CVE-2019-8943)来入侵WordPress网站并实现RCE(远程代码执行)。
注意:我在研究tryhackme博客房间(https://tryhackme.com/room/blog)时制作了这个利用工具,没有使用metasploit。
作者:Oussama RAHALI