
Le plugin WordPress File Upload pour WordPress est vulnérable à l'exécution de code à distance dans toutes les versions jusqu'à la 4.24.12 incluse, via le paramètre de cookie 'wfu_ABSPATH'. Cela permet à des attaquants non authentifiés d'exécuter du code sur le serveur.
Ce README documente une vulnérabilité divulguée à des fins éducatives et défensives uniquement. N'exécutez pas de tests contre des systèmes de production ou des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
Découvert par: abrahack
Statut: Divulgation publique
Date de signalement: 2025-01-07
Identifiant CVE: CVE-2024-11635
| Exploit |
|---|
![]() |
Le plugin WordPress File Upload pour WordPress est vulnérable à l'exécution de code à distance dans toutes les versions jusqu'à la 4.24.12 incluse, via le paramètre de cookie 'wfu_ABSPATH'. Cela permet à des attaquants non authentifiés d'exécuter du code sur le serveur.
CVSS (estimation) : Critique — Score de base ≈ 9.8
Vous devez d'abord installer le laboratoire vulnérable, il y a un guide ci-dessous.
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
Si vous êtes un chercheur ou un défenseur et que vous devez reproduire ce problème dans un environnement contrôlé :
safe-lab et exécutez le fichier docker-compose.yaml fourni pour déployer l'environnement de test.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (ou l'hôte/port où vous avez déployé le laboratoire).safe-lab/ et activez chaque plugin.Remarque : Le dossier
safe-labcontient des plugins volontairement vulnérables pour les tests. Installez-les uniquement dans des environnements de laboratoire isolés et hors ligne. Cela démarrera à la fois l'instance WordPress vulnérable et le service MariaDB dans un environnement de laboratoire contrôlé.
Dépôt (fichiers et ressources du laboratoire) : https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
Avertissement : N'exécutez pas de binaires d'exploit et ne procédez pas à des exploitations actives sur des réseaux ou des systèmes sans autorisation explicite. Utilisez ces informations strictement pour la recherche défensive, la validation de correctifs ou l'étude éducative dans des laboratoires isolés.
Ce document a été publié en coordination avec les directives de divulgation responsable. Il est destiné à des fins éducatives et défensives uniquement.
WordPress File Upload <= 4.24.12 - Exécution de code à distance non authentifiée — pour référence :
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution