
Il plugin WordPress File Upload per WordPress è vulnerabile all'esecuzione remota di codice in tutte le versioni fino alla 4.24.12 incluse, tramite il parametro cookie 'wfu_ABSPATH'. Ciò rende possibile per attaccanti non autenticati eseguire codice sul server.
Questo README documenta una vulnerabilità divulgata esclusivamente per scopi educativi e difensivi. Non eseguire test su sistemi di produzione o sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione.
Scoperto da: abrahack
Stato: Divulgazione pubblica
Data segnalazione: 2025-01-07
ID CVE: CVE-2024-11635
| Exploit |
|---|
![]() |
Il plugin WordPress File Upload per WordPress è vulnerabile all'esecuzione di codice remoto in tutte le versioni fino alla 4.24.12 inclusa, tramite il parametro cookie 'wfu_ABSPATH'. Ciò consente a utenti non autenticati di eseguire codice sul server.
CVSS (stima): Critico — Punteggio base ≈ 9.8
Dovresti prima installare il laboratorio vulnerabile, c'è una guida qui sotto.
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
Se sei un ricercatore o un difensore e hai bisogno di riprodurre questo in un ambiente controllato:
safe-lab ed esegui il file docker-compose.yaml fornito per distribuire la configurazione di test.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (o l'host/porta dove hai distribuito il laboratorio).safe-lab/ e attiva ogni plugin.Nota: La cartella
safe-labcontiene plugin intenzionalmente vulnerabili per i test. Installali solo in ambienti di laboratorio isolati e offline. Questo avvierà sia l'istanza WordPress vulnerabile sia il servizio MariaDB in un ambiente di laboratorio controllato.
Repository (file e asset del laboratorio): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
Avvertenza: Non eseguire binari di exploit o effettuare sfruttamento attivo su reti o sistemi senza esplicita autorizzazione. Usa queste informazioni esclusivamente per ricerca difensiva, validazione di patch o studio educativo in laboratori isolati.
Questo documento è stato rilasciato in coordinamento con le linee guida per la divulgazione responsabile. È inteso esclusivamente per scopi educativi e difensivi.
WordPress File Upload <= 4.24.12 - Esecuzione di codice remoto non autenticata — come riferimento:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution