Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3673 — CVE-2024-3673 Exploit: Local File Inclusion in Web Directory Free WordPress Plugin ( before 1.7.3 ) | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-3673
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubnxploited/cve-2024-3673

CVE-2024-3673

CVE-2024-3673 Exploit: Local File Inclusion in Web Directory Free WordPress Plugin ( before 1.7.3 )

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-3673

Exploit CVE-2024-3673 : Inclusion de fichier local dans le plugin WordPress Web Directory Free (avant la version 1.7.3)

Aperçu

CVE-2024-3673 décrit une vulnérabilité critique dans le plugin WordPress Web Directory Free (versions antérieures à 1.7.3). Le plugin ne valide pas un paramètre avant de l'utiliser dans une fonction include(), ce qui entraîne une inclusion de fichier local (LFI). Cela permet à des attaquants non authentifiés de lire des fichiers sensibles sur le serveur.

Versions du plugin vulnérables

  • Versions concernées : <= 1.7.2
  • Version corrigée : 1.7.3

Description de l'exploit

Un attaquant peut exploiter cette vulnérabilité en envoyant une requête POST conçue à l'endpoint admin-ajax.php, en abusant de l'action w2dc_controller_request pour inclure des fichiers arbitraires du serveur.

Script d'exploit

Le script Python fourni automatise le processus d'exploitation, incluant :

  1. La vérification de la version du plugin en analysant le fichier readme.txt.
  2. La vérification si la cible est vulnérable.
  3. L'exploitation de la vulnérabilité pour lire des fichiers sensibles comme /etc/passwd.

Utilisation

Prérequis

  • Python 3.x
  • bibliothèque requests

Exécution du script

root@kitploit:~
python3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]

Exemple :

root@kitploit:~
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd

Options du script

  • --url, -u : L'URL du site WordPress cible (obligatoire).
  • --file, -f : Le fichier à lire sur le serveur cible (par défaut : /etc/passwd).

Sortie du script

  • Si la version du plugin est vulnérable, le script tentera d'exploiter la LFI et affichera le contenu du fichier.
  • Si la version du plugin est sûre, il affichera un message indiquant que le site n'est pas vulnérable.

Atténuation

  • Mettre à jour le plugin : Mettez à jour le plugin Web Directory Free vers la version 1.7.3 ou ultérieure.
  • Durcissement du serveur :
    • Restreindre les permissions des fichiers pour empêcher tout accès non autorisé.
    • Utiliser un pare-feu d'application Web (WAF) pour bloquer les requêtes malveillantes.
  • Surveillance : Analysez régulièrement votre installation WordPress à la recherche de vulnérabilités.

Avertissement légal

Ce script est destiné à des fins éducatives uniquement. L'utilisation non autorisée de cet exploit sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale.

Télécharger l’outil