
Exploit do CVE-2024-3673: Inclusão Local de Arquivo no Plugin Web Directory Free para WordPress (anterior à versão 1.7.3)
Exploit CVE-2024-3673: Inclusão de Arquivo Local no Plugin Web Directory Free WordPress (antes da versão 1.7.3)
CVE-2024-3673 descreve uma vulnerabilidade crítica no plugin Web Directory Free WordPress (versões anteriores a 1.7.3). O plugin não valida um parâmetro antes de usá-lo em uma função include(), o que leva à Inclusão de Arquivo Local (LFI). Isso permite que atacantes não autenticados leiam arquivos sensíveis no servidor.
Um atacante pode explorar essa vulnerabilidade enviando uma requisição POST maliciosa para o endpoint admin-ajax.php, abusando da ação w2dc_controller_request para incluir arquivos arbitrários do servidor.
O script Python fornecido automatiza o processo de exploração, incluindo:
readme.txt./etc/passwd.requestspython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
Exemplo:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u: A URL do site WordPress alvo (obrigatório).--file, -f: O arquivo a ser lido no servidor alvo (padrão: /etc/passwd).Este script é destinado apenas para fins educacionais. O uso não autorizado deste exploit em sistemas que você não possui ou sem permissão explícita para testar é ilegal.