Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-9047 — POC - Plugin WordPress File Upload, dans le fichier wfu_file_downloader.php avant la version <= 4.24.11 | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2024-9047
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'Intrusion
GitHubverylazytech/cve-2024-9047

CVE-2024-9047

POC - Plugin WordPress File Upload, dans le fichier wfu_file_downloader.php avant la version <= 4.24.11

Voir le dépôt
7il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

POC - Plugin WordPress File Upload, dans le fichier wfu_file_downloader.php avant la version <= 4.24.11 - (CVE-2024-9047)

My Shop Medium Github Buy Me A Coffee X

Vue d'ensemble

Le plugin WordPress File Upload est vulnérable en raison d'une validation incorrecte des entrées dans le fichier wfu_file_downloader.php, affectant les versions <= 4.24.11. Cette vulnérabilité permet à des utilisateurs non authentifiés de télécharger des fichiers arbitraires depuis le système de fichiers du serveur, entraînant une exfiltration potentielle de données et un compromis du système.

Appareils concernés

Sites Web utilisant WordPress avec le plugin File Upload version <= 4.24.11.

Composants concernés

La vulnérabilité réside dans le composant wfu_file_downloader.php du plugin File Upload, qui gère mal les paramètres file et handler dans ses requêtes. Cela permet des attaques de type traversée de répertoire (directory traversal) pour accéder à des fichiers sensibles.

En savoir plus — CVE-2024-9047

Avertissement : Cette preuve de concept (POC) est réalisée uniquement à des fins éducatives et de tests éthiques. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Pour commencer

Trouver des cibles

Pour identifier des cibles potentielles, vous pouvez utiliser Fofa (un moteur de recherche similaire à Shodan.io) avec la requête suivante :

  • Fofa Dork : body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"

Fofa-cve-2024-9047

Cloner le dépôt

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047

Exécutez l'exploit :

Pour Linux / MacOs :

root@kitploit:~
bash ./cve-2024-9047.sh <url> <file>
  • Remplacez par l'URL de la cible (par exemple, www.example.com).
  • Remplacez par le chemin du fichier souhaité sur le serveur cible (par exemple, /etc/passwd).

Exemple d'utilisation

root@kitploit:~
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
  • Le script vérifiera la version du plugin et, si elle est vulnérable, tentera de récupérer le fichier spécifié.

cve-2024-9047

Télécharger l’outil