
CVE-2024-3673 Exploit: Local File Inclusion in Web Directory Free WordPress Plugin ( before 1.7.3 )
CVE-2024-3673 Exploit: Local File Inclusion in Web Directory Free WordPress Plugin ( vor 1.7.3 )
CVE-2024-3673 beschreibt eine kritische Schwachstelle im Web Directory Free WordPress Plugin (Versionen vor 1.7.3). Das Plugin validiert einen Parameter nicht, bevor es ihn in einer include()-Funktion verwendet, was zu Local File Inclusion (LFI) führt. Dadurch können nicht authentifizierte Angreifer sensible Dateien auf dem Server lesen.
Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte POST-Anfrage an den Endpunkt admin-ajax.php sendet und dabei die Aktion w2dc_controller_request missbraucht, um beliebige Dateien vom Server einzubinden.
Das bereitgestellte Python-Skript automatisiert den Ausnutzungsprozess, einschließlich:
readme.txt-Datei./etc/passwd zu lesen.requests-Bibliothekpython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
Beispiel:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u: Die URL der Ziel-WordPress-Seite (erforderlich).--file, -f: Die Datei, die auf dem Zielserver gelesen werden soll (Standard: /etc/passwd).Dieses Skript ist ausschließlich für Bildungszwecke gedacht. Die unbefugte Nutzung dieses Exploits auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.