本仓库包含针对 CVE-2024-5084 的概念验证漏洞利用代码,该漏洞存在于 Hash Form WordPress 插件中。 它仅供学习、实验室测试和安全研究使用。
📌 关于漏洞
CVE ID: CVE-2024-5084
问题:未认证的文件上传 → 远程代码执行
插件:Hash Form – 拖放式表单构建器 (≤ 1.1.0)
影响:允许攻击者上传恶意文件并执行系统命令
本实验室演示了不安全的文件上传处理如何导致服务器被完全入侵。
🧪 实验室环境搭建(仅限本地/练习)
推荐环境:
Windows 或 Linux 虚拟机
XAMPP / LAMP / WAMP
WordPress(最新版)
存在漏洞的 Hash Form 插件版本 (≤ 1.1.0)
步骤(概要):
安装带 myphp 的 Apache Xampp
在本地虚拟机上安装 WordPress
安装并启用存在漏洞的 Hash Form 插件
确保测试机可以访问该站点
使用此脚本来测试并理解该漏洞
💡 提示:使用 VMware / VirtualBox,切勿将此环境暴露到互联网。
⚙️ 安装
克隆仓库:
git clone https://github.com/RedTeamBlueTeam/CVE-2024-5084-Red-Team.git cd CVE-2024-5084-Red-Team
安装依赖:
pip install -r requirements.txt
▶️ 使用方法
运行漏洞利用脚本:
python exploit.py -u http://localhost/wordpress/
例如 --> python exploit.py -u http://192.169.100.101/wordpress/
如果目标存在漏洞:
将上传一个 PHP 文件
你会获得一个交互式命令 Shell
命令通过该 Shell 执行。
输入 exit 退出 Shell。
📚 你将学到什么
未认证的文件上传如何被滥用
为什么输入验证很重要
WordPress 插件如何成为攻击向量
后渗透命令执行的基础知识
⚠️ 免责声明
本项目仅供教育和实验室测试使用。 请勿将其用于你不拥有或未经书面授权测试的系统。
我对因使用此代码而造成的任何滥用或损害概不负责。