Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-11635 — Le plugin WordPress File Upload pour WordPress est vulnérable à l'exécution de code à distance dans toutes les versions jusqu'à la 4.24.12 incluse, via le paramètre de cookie 'wfu_ABSPATH'. Cela permet à des attaquants non authentifiés d'exécuter du code sur le serveur. | Kitploit
Outils/GitHubGitHub/vigilante-1337/cve-2024-11635
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubvigilante-1337/cve-2024-11635

CVE-2024-11635

Le plugin WordPress File Upload pour WordPress est vulnérable à l'exécution de code à distance dans toutes les versions jusqu'à la 4.24.12 incluse, via le paramètre de cookie 'wfu_ABSPATH'. Cela permet à des attaquants non authentifiés d'exécuter du code sur le serveur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 7 moisPas encore vérifié

WordPress File Upload <= 4.24.12 - Exécution de code à distance non authentifiée

Ce README documente une vulnérabilité divulguée à des fins éducatives et défensives uniquement. N'exécutez pas de tests contre des systèmes de production ou des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.


Découvert par: abrahack
Statut: Divulgation publique
Date de signalement: 2025-01-07 Identifiant CVE: CVE-2024-11635


Capture d'écran

Exploit
Index

Résumé

Le plugin WordPress File Upload pour WordPress est vulnérable à l'exécution de code à distance dans toutes les versions jusqu'à la 4.24.12 incluse, via le paramètre de cookie 'wfu_ABSPATH'. Cela permet à des attaquants non authentifiés d'exécuter du code sur le serveur.


Impact

  • Exécution de code à distance (RCE) — Un attaquant peut être en mesure de téléverser des fichiers qui aboutissent à l'exécution de code arbitraire sur le serveur.
  • Compromission totale du serveur — Si le processus WordPress s'exécute avec des privilèges élevés, une exploitation réussie peut donner un accès au niveau du système.
  • Exposition de données — Des variables d'environnement sensibles, des identifiants et des fichiers internes peuvent être exposés.
  • Persistance — Les attaquants peuvent installer des backdoors ou des reverse shells pour un accès à long terme.

CVSS (estimation) : Critique — Score de base ≈ 9.8


Versions affectées

  • Affectées : versions jusqu'à 4.24.12 incluse (selon les informations disponibles).
  • Non affectées : versions corrigées après la publication de la mise à jour du fournisseur traitant ce problème (consultez les avis du fournisseur pour connaître les versions exactes corrigées).

Installation

Vous devez d'abord installer le laboratoire vulnérable, il y a un guide ci-dessous.

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h

Tests sécurisés / Installation (laboratoire uniquement)

Si vous êtes un chercheur ou un défenseur et que vous devez reproduire ce problème dans un environnement contrôlé :

  1. Utilisez une machine virtuelle isolée ou un réseau de conteneurs sans connectivité vers les environnements de production ou sensibles.
  2. Dans le dépôt cloné, accédez au répertoire safe-lab et exécutez le fichier docker-compose.yaml fourni pour déployer l'environnement de test.
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

Après le déploiement : connexion et installation des plugins vulnérables

  1. Ouvrez votre navigateur et allez sur http://localhost (ou l'hôte/port où vous avez déployé le laboratoire).
  2. Terminez l'installation de WordPress si vous y êtes invité (créez un compte administrateur).
  3. Une fois connecté en tant qu'administrateur, allez dans Plugins → Ajouter → Téléverser un plugin.
  4. Téléversez les fichiers ZIP des plugins vulnérables situés dans le dépôt : safe-lab/ et activez chaque plugin.

Remarque : Le dossier safe-lab contient des plugins volontairement vulnérables pour les tests. Installez-les uniquement dans des environnements de laboratoire isolés et hors ligne. Cela démarrera à la fois l'instance WordPress vulnérable et le service MariaDB dans un environnement de laboratoire contrôlé.

Dépôt (fichiers et ressources du laboratoire) : https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab

Avertissement : N'exécutez pas de binaires d'exploit et ne procédez pas à des exploitations actives sur des réseaux ou des systèmes sans autorisation explicite. Utilisez ces informations strictement pour la recherche défensive, la validation de correctifs ou l'étude éducative dans des laboratoires isolés.


Atténuation et recommandations

  • Correctif : Mettez à niveau vers les versions corrigées publiées par le fournisseur dès qu'elles sont disponibles.
  • Privilèges minimaux : Exécutez les services avec les privilèges minimum requis et utilisez des comptes/conteneurs isolés pour les services exposés au web.
  • Protection de l'environnement : N'exposez pas de variables d'environnement sensibles aux processus au niveau de l'application ; utilisez des coffres-forts ou une gestion des secrets.
  • Surveillance : Mettez en place une surveillance de l'intégrité des fichiers dans les répertoires web et alertez sur les nouveaux fichiers exécutables ou modifiés.
  • WAF / Filtres : Utilisez un pare-feu applicatif web et un filtrage strict des requêtes/réponses pour les points de téléversement.

Références

  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/b5165f60-6515-4a2c-a124-cc88155eaf01?source=cve
  • Abrahack: https://abrahack.com/posts/wp-file-upload-rce-part1/

Divulgation

Ce document a été publié en coordination avec les directives de divulgation responsable. Il est destiné à des fins éducatives et défensives uniquement.


WordPress File Upload <= 4.24.12 - Exécution de code à distance non authentifiée — pour référence :
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution

Télécharger l’outil