Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-9047 — POC - plugin WordPress File Upload, no arquivo wfu_file_downloader.php antes da versão <= 4.24.11 | Kitploit
Ferramentas/GitHubGitHub/verylazytech/cve-2024-9047
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de Penetração
GitHubverylazytech/cve-2024-9047

CVE-2024-9047

POC - plugin WordPress File Upload, no arquivo wfu_file_downloader.php antes da versão <= 4.24.11

Ver Repositório
7há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

POC - Plugin WordPress File Upload, no arquivo wfu_file_downloader.php antes da versão <= 4.24.11 - (CVE-2024-9047)

My Shop Medium Github Buy Me A Coffee X

Visão Geral

O plugin WordPress File Upload é vulnerável devido à validação inadequada de entrada no arquivo wfu_file_downloader.php, afetando versões <= 4.24.11. Essa vulnerabilidade permite que usuários não autenticados baixem arquivos arbitrários do sistema de arquivos do servidor, levando a potencial exfiltração de dados e comprometimento do sistema.

Dispositivos Afetados

Sites que executam WordPress com o plugin File Upload versão <= 4.24.11.

Componentes Afetados

A vulnerabilidade reside no componente wfu_file_downloader.php do plugin File Upload, que lida incorretamente com os parâmetros file e handler em suas requisições. Isso permite ataques de directory traversal para acessar arquivos sensíveis.

Leia sobre — CVE-2024-9047

Aviso: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de testes éticos. A utilização desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer mau uso ou dano causado por este programa.

Começando

Encontrando Alvos

Para identificar possíveis alvos, você pode usar o Fofa (um mecanismo de busca semelhante ao Shodan.io) com a seguinte consulta:

  • Fofa Dork: body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"

Fofa-cve-2024-9047

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047

Execute o Exploit:

Para Linux / MacOs:

root@kitploit:~
bash ./cve-2024-9047.sh <url> <file>
  • Substitua pela URL do alvo (ex.: www.example.com).
  • Substitua pelo caminho do arquivo desejado no servidor alvo (ex.: /etc/passwd).

Exemplo de Uso

root@kitploit:~
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
  • O script verificará a versão do plugin e, se vulnerável, tentará recuperar o arquivo especificado.

cve-2024-9047

Baixar ferramenta