Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/vigilante-1337/cve-2024-11635
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubvigilante-1337/cve-2024-11635

CVE-2024-11635

Das WordPress File Upload Plugin für WordPress ist in allen Versionen bis einschließlich 4.24.12 über den Cookie-Parameter 'wfu_ABSPATH' anfällig für Remote Code Execution. Dadurch ist es nicht authentifizierten Angreifern möglich, Code auf dem Server auszuführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7 MonatenNoch nicht geprüft

WordPress File Upload <= 4.24.12 - Nicht authentifizierte Remote Code Execution

Dieses README dokumentiert eine offengelegte Schwachstelle ausschließlich für Bildungs- und Verteidigungszwecke. Führen Sie keine Tests gegen Produktionssysteme oder Systeme durch, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.


Entdeckt von: abrahack Status: Öffentliche Offenlegung
Gemeldet am: 2025-01-07 CVE-ID: CVE-2024-11635


Screenshot

Exploit
Index

Zusammenfassung

Das WordPress File Upload-Plugin für WordPress ist in allen Versionen bis einschließlich 4.24.12 über den Cookie-Parameter 'wfu_ABSPATH' anfällig für Remote Code Execution. Dadurch ist es nicht authentifizierten Angreifern möglich, Code auf dem Server auszuführen.


Auswirkungen

  • Remote Code Execution (RCE) — Ein Angreifer kann möglicherweise Dateien hochladen, die zur Ausführung beliebigen Codes auf dem Server führen.
  • Vollständige Serverübernahme — Wenn der WordPress-Prozess mit erweiterten Rechten läuft, kann ein erfolgreicher Exploit Systemzugriff ermöglichen.
  • Datenoffenlegung — Sensible Umgebungsvariablen, Anmeldeinformationen und interne Dateien können offengelegt werden.
  • Persistenz — Angreifer können Hintertüren oder Reverse Shells installieren, um langfristigen Zugriff zu erlangen.

CVSS (Schätzung): Kritisch — Basiswert ≈ 9.8


Betroffene Versionen

  • Betroffen: Versionen bis einschließlich 4.24.12 (wie berichtet).
  • Nicht betroffen: Versionen, die nach der Veröffentlichung des Herstellers gepatcht wurden und dieses Problem beheben (siehe Herstellerhinweise für die genauen Patched-Versionen).

Installation

Sie sollten zuerst die verwundbare Laborumgebung installieren, eine Anleitung finden Sie weiter unten.

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h

Sicheres Testen / Installation (nur Labor)

Wenn Sie Forscher oder Verteidiger sind und dies in einer kontrollierten Umgebung nachstellen müssen:

  1. Verwenden Sie eine isolierte virtuelle Maschine oder ein Containernetzwerk ohne Verbindung zu Produktions- oder sensiblen Umgebungen.
  2. Navigieren Sie im geklonten Repository in das Verzeichnis safe-lab und führen Sie die bereitgestellte Datei docker-compose.yaml aus, um die Testumgebung bereitzustellen.
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

Nach der Bereitstellung: Anmelden und verwundbare Plugins installieren

  1. Öffnen Sie Ihren Browser und gehen Sie zu http://localhost (oder dem Host/Port, auf dem Sie das Labor bereitgestellt haben).
  2. Schließen Sie die WordPress-Einrichtung ab, wenn Sie dazu aufgefordert werden (erstellen Sie ein Administratorkonto).
  3. Nachdem Sie sich als Administrator angemeldet haben, gehen Sie zu Plugins → Installieren → Plugin hochladen.
  4. Laden Sie die verwundbaren Plugin-ZIP-Dateien hoch, die sich im Repository befinden: safe-lab/, und aktivieren Sie jedes Plugin.

Hinweis: Der Ordner safe-lab enthält absichtlich verwundbare Plugins für Testzwecke. Installieren Sie diese nur in isolierten, Offline-Laborumgebungen. Dadurch werden sowohl die verwundbare WordPress-Instanz als auch der MariaDB-Dienst in einer kontrollierten Laborumgebung gestartet.

Repository (Lab-Dateien & Assets): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab

Warnung: Führen Sie keine Exploit-Binaries aus und führen Sie keine aktive Ausnutzung an Netzwerken oder Systemen durch, ohne ausdrückliche Genehmigung. Verwenden Sie diese Informationen ausschließlich für defensive Forschung, Patch-Validierung oder Bildungszwecke in isolierten Laboren.


Gegenmaßnahmen & Empfehlungen

  • Patch: Aktualisieren Sie auf die vom Hersteller veröffentlichten Patched-Versionen, sobald diese verfügbar sind.
  • Minimalrechte: Betreiben Sie Dienste mit minimal erforderlichen Rechten und verwenden Sie isolierte Konten/Container für webzugängliche Dienste.
  • Umgebungsschutz: Legen Sie sensible Umgebungsvariablen nicht für Prozesse auf Anwendungsebene offen; nutzen Sie Vaults oder Secrets-Management.
  • Überwachung: Implementieren Sie eine Dateiintegritätsüberwachung für Webverzeichnisse und alarmieren Sie bei neuen oder geänderten ausführbaren Dateien.
  • WAF / Filter: Verwenden Sie eine Web Application Firewall und strenge Anfrage-/Antwortfilterung für Upload-Endpunkte.

Referenzen

  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/b5165f60-6515-4a2c-a124-cc88155eaf01?source=cve
  • Abrahack: https://abrahack.com/posts/wp-file-upload-rce-part1/

Offenlegung

Dieses Dokument wurde in Abstimmung mit den Richtlinien zur verantwortungsvollen Offenlegung veröffentlicht. Es dient ausschließlich Bildungs- und Verteidigungszwecken.


WordPress File Upload <= 4.24.12 - Nicht authentifizierte Remote Code Execution — zur Referenz:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution

Tool herunterladen