
POC - Plugin WordPress File Upload, en el archivo wfu_file_downloader.php antes de la versión <= 4.24.11
El plugin WordPress File Upload es vulnerable debido a una validación de entrada incorrecta en el archivo wfu_file_downloader.php, afectando a las versiones <= 4.24.11. Esta vulnerabilidad permite a usuarios no autenticados descargar archivos arbitrarios del sistema de archivos del servidor, lo que puede provocar la exfiltración de datos y el compromiso del sistema.
Sitios web que ejecutan WordPress con el plugin File Upload versión <= 4.24.11.
La vulnerabilidad reside en el componente wfu_file_downloader.php del plugin File Upload, que gestiona incorrectamente los parámetros file y handler en sus solicitudes. Esto permite ataques de directory traversal para acceder a archivos sensibles.
Lee más al respecto — CVE-2024-9047
Aviso legal: Esta Prueba de Concepto (POC) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables del mal uso o de los daños causados por este programa.
Para identificar posibles objetivos, puedes utilizar Fofa (un motor de búsqueda similar a Shodan.io) con la siguiente consulta:
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
Primero, clona el repositorio:
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
Ejecuta el Exploit:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
