
POC - Plugin WordPress File Upload, dans le fichier wfu_file_downloader.php avant la version <= 4.24.11
Le plugin WordPress File Upload est vulnérable en raison d'une validation incorrecte des entrées dans le fichier wfu_file_downloader.php, affectant les versions <= 4.24.11. Cette vulnérabilité permet à des utilisateurs non authentifiés de télécharger des fichiers arbitraires depuis le système de fichiers du serveur, entraînant une exfiltration potentielle de données et un compromis du système.
Sites Web utilisant WordPress avec le plugin File Upload version <= 4.24.11.
La vulnérabilité réside dans le composant wfu_file_downloader.php du plugin File Upload, qui gère mal les paramètres file et handler dans ses requêtes. Cela permet des attaques de type traversée de répertoire (directory traversal) pour accéder à des fichiers sensibles.
En savoir plus — CVE-2024-9047
Avertissement : Cette preuve de concept (POC) est réalisée uniquement à des fins éducatives et de tests éthiques. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
Pour identifier des cibles potentielles, vous pouvez utiliser Fofa (un moteur de recherche similaire à Shodan.io) avec la requête suivante :
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
Tout d'abord, clonez le dépôt :
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
Exécutez l'exploit :
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
