
CVE-2024-3673 エクスプロイト: Web Directory Free WordPress プラグイン ( 1.7.3 より前 ) におけるローカルファイルインクルード
CVE-2024-3673 エクスプロイト: Web Directory Free WordPress プラグインにおけるローカルファイルインクルード(1.7.3 より前)
CVE-2024-3673 は、Web Directory Free WordPress プラグイン(1.7.3 より前のバージョン)における重大な脆弱性を説明しています。このプラグインは、include() 関数で使用する前にパラメータの検証を行わないため、ローカルファイルインクルード(LFI)が発生します。これにより、認証されていない攻撃者がサーバー上の機密ファイルを読み取ることができます。
攻撃者は、admin-ajax.php エンドポイントに細工した POST リクエストを送信し、w2dc_controller_request アクションを悪用して、サーバー上の任意のファイルをインクルードすることで、この脆弱性を悪用できます。
提供されている Python スクリプトは、以下の処理を含むエクスプロイトプロセスを自動化します。
readme.txt ファイルを解析してプラグインバージョンを確認する。/etc/passwd などの機密ファイルを読み取る。requests ライブラリpython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
例:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u: ターゲットの WordPress サイト URL(必須)。--file, -f: ターゲットサーバー上で読み取るファイル(デフォルト: /etc/passwd)。このスクリプトは教育目的のみを意図しています。所有していない、またはテストする明示的な許可を得ていないシステムに対するこのエクスプロイトの不正使用は違法です。