
POC - WordPress File Upload प्लगिन, wfu_file_downloader.php फ़ाइल में, संस्करण <= 4.24.11 से पहले
WordPress File Upload प्लगइन wfu_file_downloader.php फ़ाइल में अनुचित इनपुट सत्यापन के कारण कमजोर है, जो संस्करण <= 4.24.11 को प्रभावित करता है। यह कमजोरी अनधिकृत उपयोगकर्ताओं को सर्वर के फ़ाइल सिस्टम से मनमानी फ़ाइलें डाउनलोड करने की अनुमति देती है, जिससे संभावित डेटा एक्सफ़िल्ट्रेशन और सिस्टम से समझौता हो सकता है।
वेबसाइटें जो WordPress पर File Upload Plugin संस्करण <= 4.24.11 के साथ चल रही हैं।
यह कमजोरी File Upload Plugin के wfu_file_downloader.php घटक में स्थित है, जो अपने अनुरोधों में file और handler पैरामीटरों को गलत तरीके से संभालता है। यह संवेदनशील फ़ाइलों तक पहुँचने के लिए डायरेक्टरी ट्रैवर्सल हमलों की अनुमति देता है।
इसके बारे में पढ़ें — CVE-2024-9047
अस्वीकरण: यह Proof of Concept (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस टूल का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं और ज़िम्मेदार नहीं हैं।
संभावित लक्ष्यों की पहचान करने के लिए, आप निम्नलिखित क्वेरी के साथ Fofa (Shodan.io के समान एक सर्च इंजन) का उपयोग कर सकते हैं:
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
सबसे पहले, रिपॉजिटरी को क्लोन करें:
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
एक्सप्लॉइट चलाएँ:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
