
CVE-2024-3673 Exploit: Inclusión de Archivos Locales en el plugin gratuito de WordPress Web Directory ( antes de 1.7.3 )
Exploit CVE-2024-3673: Inclusión Local de Archivos en el plugin gratuito Web Directory de WordPress (antes de la versión 1.7.3)
CVE-2024-3673 describe una vulnerabilidad crítica en el plugin gratuito Web Directory de WordPress (versiones anteriores a la 1.7.3). El plugin no valida un parámetro antes de usarlo en una función include(), lo que provoca una Inclusión Local de Archivos (LFI). Esto permite a atacantes no autenticados leer archivos sensibles del servidor.
Un atacante puede explotar esta vulnerabilidad enviando una solicitud POST manipulada al endpoint admin-ajax.php, abusando de la acción w2dc_controller_request para incluir archivos arbitrarios del servidor.
El script de Python proporcionado automatiza el proceso de explotación, incluyendo:
readme.txt./etc/passwd.requestspython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
Ejemplo:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u: La URL del sitio WordPress objetivo (obligatoria).--file, -f: El archivo a leer en el servidor objetivo (por defecto: /etc/passwd).Este script está destinado únicamente a fines educativos. El uso no autorizado de este exploit en sistemas que no le pertenecen o para los que no tiene permiso explícito de prueba es ilegal.