
POC - Plugin WordPress File Upload, nel file wfu_file_downloader.php prima della versione <= 4.24.11
Il plugin WordPress File Upload è vulnerabile a causa di una convalida degli input impropria nel file wfu_file_downloader.php, che interessa le versioni <= 4.24.11. Questa vulnerabilità consente a utenti non autenticati di scaricare file arbitrari dal filesystem del server, portando a potenziale esfiltrazione di dati e compromissione del sistema.
Siti web che eseguono WordPress con il plugin File Upload versione <= 4.24.11.
La vulnerabilità risiede nel componente wfu_file_downloader.php del plugin File Upload, che gestisce in modo errato i parametri file e handler nelle sue richieste. Ciò consente attacchi di directory traversal per accedere a file sensibili.
Leggi di più — CVE-2024-9047
Disclaimer: Questa Proof of Concept (POC) è realizzata esclusivamente a scopo educativo e di test etico. L'utilizzo di questo strumento per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili di eventuali usi impropri o danni causati da questo programma.
Per identificare potenziali bersagli, puoi utilizzare Fofa (un motore di ricerca simile a Shodan.io) con la seguente query:
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
Per prima cosa, clona il repository:
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
Esegui l'exploit:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
