
POC – WordPress File Upload Plugin, in der Datei wfu_file_downloader.php vor Version <= 4.24.11
Das WordPress File Upload Plugin ist aufgrund einer unsachgemäßen Eingabevalidierung in der Datei wfu_file_downloader.php verwundbar, was Versionen <= 4.24.11 betrifft. Diese Schwachstelle ermöglicht es nicht authentifizierten Benutzern, beliebige Dateien vom Dateisystem des Servers herunterzuladen, was zu potenziellem Datenabfluss und einer Kompromittierung des Systems führen kann.
Websites, die WordPress mit dem File Upload Plugin in Version <= 4.24.11 betreiben.
Die Schwachstelle befindet sich in der Komponente wfu_file_downloader.php des File Upload Plugins, die die Parameter file und handler in ihren Anfragen falsch verarbeitet. Dies ermöglicht Directory-Traversal-Angriffe, um auf sensible Dateien zuzugreifen.
Mehr dazu — CVE-2024-9047
Haftungsausschluss: Dieses Proof of Concept (POC) dient ausschließlich Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, Landes- und Bundesgesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht für Missbrauch oder Schäden verantwortlich, die durch dieses Programm verursacht werden.
Um potenzielle Ziele zu identifizieren, kann Fofa (eine Suchmaschine ähnlich wie Shodan.io) mit der folgenden Abfrage verwendet werden:
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
Klone zunächst das Repository:
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
Führe den Exploit aus:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
