Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3673 — CVE-2024-3673 Exploit: Inclusión de Archivos Locales en el plugin gratuito de WordPress Web Directory ( antes de 1.7.3 ) | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-3673
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-3673

CVE-2024-3673

CVE-2024-3673 Exploit: Inclusión de Archivos Locales en el plugin gratuito de WordPress Web Directory ( antes de 1.7.3 )

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3673

Exploit CVE-2024-3673: Inclusión Local de Archivos en el plugin gratuito Web Directory de WordPress (antes de la versión 1.7.3)

Descripción general

CVE-2024-3673 describe una vulnerabilidad crítica en el plugin gratuito Web Directory de WordPress (versiones anteriores a la 1.7.3). El plugin no valida un parámetro antes de usarlo en una función include(), lo que provoca una Inclusión Local de Archivos (LFI). Esto permite a atacantes no autenticados leer archivos sensibles del servidor.

Versiones vulnerables del plugin

  • Versiones afectadas: <= 1.7.2
  • Versión corregida: 1.7.3

Descripción del exploit

Un atacante puede explotar esta vulnerabilidad enviando una solicitud POST manipulada al endpoint admin-ajax.php, abusando de la acción w2dc_controller_request para incluir archivos arbitrarios del servidor.

Script del exploit

El script de Python proporcionado automatiza el proceso de explotación, incluyendo:

  1. Comprobar la versión del plugin analizando el archivo readme.txt.
  2. Verificar si el objetivo es vulnerable.
  3. Explotar la vulnerabilidad para leer archivos sensibles como /etc/passwd.

Uso

Requisitos previos

  • Python 3.x
  • Librería requests

Ejecutar el script

root@kitploit:~
python3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]

Ejemplo:

root@kitploit:~
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd

Opciones del script

  • --url, -u: La URL del sitio WordPress objetivo (obligatoria).
  • --file, -f: El archivo a leer en el servidor objetivo (por defecto: /etc/passwd).

Salida del script

  • Si la versión del plugin es vulnerable, el script intentará explotar la LFI y mostrará el contenido del archivo.
  • Si la versión del plugin es segura, mostrará un mensaje indicando que el sitio no es vulnerable.

Mitigación

  • Actualizar el plugin: Actualice el plugin Web Directory Free a la versión 1.7.3 o superior.
  • Endurecimiento del servidor:
    • Restrinja los permisos de archivos para evitar accesos no autorizados.
    • Utilice un Firewall de Aplicaciones Web (WAF) para bloquear solicitudes maliciosas.
  • Monitoreo: Analice regularmente su instalación de WordPress en busca de vulnerabilidades.

Aviso legal

Este script está destinado únicamente a fines educativos. El uso no autorizado de este exploit en sistemas que no le pertenecen o para los que no tiene permiso explícito de prueba es ilegal.

Descargar herramienta