
POC - plugin WordPress File Upload, no arquivo wfu_file_downloader.php antes da versão <= 4.24.11
O plugin WordPress File Upload é vulnerável devido à validação inadequada de entrada no arquivo wfu_file_downloader.php, afetando versões <= 4.24.11. Essa vulnerabilidade permite que usuários não autenticados baixem arquivos arbitrários do sistema de arquivos do servidor, levando a potencial exfiltração de dados e comprometimento do sistema.
Sites que executam WordPress com o plugin File Upload versão <= 4.24.11.
A vulnerabilidade reside no componente wfu_file_downloader.php do plugin File Upload, que lida incorretamente com os parâmetros file e handler em suas requisições. Isso permite ataques de directory traversal para acessar arquivos sensíveis.
Leia sobre — CVE-2024-9047
Aviso: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de testes éticos. A utilização desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer mau uso ou dano causado por este programa.
Para identificar possíveis alvos, você pode usar o Fofa (um mecanismo de busca semelhante ao Shodan.io) com a seguinte consulta:
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
Execute o Exploit:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
