
Exploit CVE-2024-3673: Inclusione Locale di File nel plugin Web Directory Free per WordPress (prima della 1.7.3)
Exploit CVE-2024-3673: Local File Inclusion nel plugin WordPress Web Directory Free (prima della 1.7.3)
CVE-2024-3673 descrive una vulnerabilità critica nel plugin WordPress Web Directory Free (versioni precedenti alla 1.7.3). Il plugin non valida un parametro prima di utilizzarlo in una funzione include(), il che porta a una Local File Inclusion (LFI). Ciò consente ad attaccanti non autenticati di leggere file sensibili sul server.
Un attaccante può sfruttare questa vulnerabilità inviando una richiesta POST appositamente predisposta all'endpoint admin-ajax.php, abusando dell'azione w2dc_controller_request per includere file arbitrari dal server.
Lo script Python fornito automatizza il processo di sfruttamento, includendo:
readme.txt./etc/passwd.requestspython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
Esempio:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u: l'URL del sito WordPress target (obbligatorio).--file, -f: il file da leggere sul server target (predefinito: /etc/passwd).Questo script è destinato esclusivamente a scopi educativi. L'uso non autorizzato di questo exploit su sistemi di cui non si possiede il controllo o per cui non si ha esplicito permesso di test è illegale.