
Das WordPress File Upload Plugin für WordPress ist in allen Versionen bis einschließlich 4.24.12 über den Cookie-Parameter 'wfu_ABSPATH' anfällig für Remote Code Execution. Dadurch ist es nicht authentifizierten Angreifern möglich, Code auf dem Server auszuführen.
Dieses README dokumentiert eine offengelegte Schwachstelle ausschließlich für Bildungs- und Verteidigungszwecke. Führen Sie keine Tests gegen Produktionssysteme oder Systeme durch, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum Testen haben.
Entdeckt von: abrahack
Status: Öffentliche Offenlegung
Gemeldet am: 2025-01-07
CVE-ID: CVE-2024-11635
| Exploit |
|---|
![]() |
Das WordPress File Upload-Plugin für WordPress ist in allen Versionen bis einschließlich 4.24.12 über den Cookie-Parameter 'wfu_ABSPATH' anfällig für Remote Code Execution. Dadurch ist es nicht authentifizierten Angreifern möglich, Code auf dem Server auszuführen.
CVSS (Schätzung): Kritisch — Basiswert ≈ 9.8
Sie sollten zuerst die verwundbare Laborumgebung installieren, eine Anleitung finden Sie weiter unten.
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
Wenn Sie Forscher oder Verteidiger sind und dies in einer kontrollierten Umgebung nachstellen müssen:
safe-lab und führen Sie die bereitgestellte Datei docker-compose.yaml aus, um die Testumgebung bereitzustellen.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (oder dem Host/Port, auf dem Sie das Labor bereitgestellt haben).safe-lab/, und aktivieren Sie jedes Plugin.Hinweis: Der Ordner
safe-labenthält absichtlich verwundbare Plugins für Testzwecke. Installieren Sie diese nur in isolierten, Offline-Laborumgebungen. Dadurch werden sowohl die verwundbare WordPress-Instanz als auch der MariaDB-Dienst in einer kontrollierten Laborumgebung gestartet.
Repository (Lab-Dateien & Assets): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
Warnung: Führen Sie keine Exploit-Binaries aus und führen Sie keine aktive Ausnutzung an Netzwerken oder Systemen durch, ohne ausdrückliche Genehmigung. Verwenden Sie diese Informationen ausschließlich für defensive Forschung, Patch-Validierung oder Bildungszwecke in isolierten Laboren.
Dieses Dokument wurde in Abstimmung mit den Richtlinien zur verantwortungsvollen Offenlegung veröffentlicht. Es dient ausschließlich Bildungs- und Verteidigungszwecken.
WordPress File Upload <= 4.24.12 - Nicht authentifizierte Remote Code Execution — zur Referenz:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution