
CVE-2024-3673 Exploit: Local File Inclusion in Web Directory Free WordPress Plugin ( before 1.7.3 )
Exploit CVE-2024-3673 : Inclusion de fichier local dans le plugin WordPress Web Directory Free (avant la version 1.7.3)
CVE-2024-3673 décrit une vulnérabilité critique dans le plugin WordPress Web Directory Free (versions antérieures à 1.7.3). Le plugin ne valide pas un paramètre avant de l'utiliser dans une fonction include(), ce qui entraîne une inclusion de fichier local (LFI). Cela permet à des attaquants non authentifiés de lire des fichiers sensibles sur le serveur.
Un attaquant peut exploiter cette vulnérabilité en envoyant une requête POST conçue à l'endpoint admin-ajax.php, en abusant de l'action w2dc_controller_request pour inclure des fichiers arbitraires du serveur.
Le script Python fourni automatise le processus d'exploitation, incluant :
readme.txt./etc/passwd.requestspython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
Exemple :
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u : L'URL du site WordPress cible (obligatoire).--file, -f : Le fichier à lire sur le serveur cible (par défaut : /etc/passwd).Ce script est destiné à des fins éducatives uniquement. L'utilisation non autorisée de cet exploit sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale.