
El plugin WordPress File Upload para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 4.24.12 inclusive, a través del parámetro de cookie 'wfu_ABSPATH'. Esto permite que atacantes no autenticados ejecuten código en el servidor.
Este README documenta una vulnerabilidad divulgada únicamente con fines educativos y defensivos. No ejecutes pruebas contra sistemas de producción o sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Descubierto por: abrahack
Estado: Divulgación pública
Fecha de reporte: 2025-01-07
ID de CVE: CVE-2024-11635
| Exploit |
|---|
![]() |
El plugin WordPress File Upload para WordPress es vulnerable a Ejecución Remota de Código en todas las versiones hasta la 4.24.12 inclusive, a través del parámetro de cookie 'wfu_ABSPATH'. Esto permite a atacantes no autenticados ejecutar código en el servidor.
CVSS (estimado): Crítico — Puntuación base ≈ 9.8
Primero debes instalar el laboratorio vulnerable; hay una guía a continuación.
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
Si eres investigador o defensor y necesitas reproducir esto en un entorno controlado:
safe-lab y ejecuta el archivo docker-compose.yaml proporcionado para desplegar el entorno de prueba.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (o al host/puerto donde desplegaste el laboratorio).safe-lab/ y activa cada plugin.Nota: La carpeta
safe-labcontiene plugins vulnerables intencionalmente para pruebas. Instálalos únicamente en entornos de laboratorio aislados y sin conexión. Esto iniciará tanto la instancia vulnerable de WordPress como el servicio MariaDB en un entorno de laboratorio controlado.
Repositorio (archivos y recursos del laboratorio): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
Advertencia: No ejecutes binarios de exploit ni realices explotación activa en redes o sistemas sin autorización explícita. Usa esta información estrictamente para investigación defensiva, validación de parches o estudio educativo en laboratorios aislados.
Este documento fue publicado de acuerdo con las pautas de divulgación responsable. Está destinado únicamente a fines educativos y defensivos.
WordPress File Upload <= 4.24.12 - Ejecución Remota de Código no autenticada — como referencia:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution