Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-11635 — O plugin WordPress File Upload para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, 4.24.12 através do parâmetro de cookie 'wfu_ABSPATH'. Isso torna possível que atacantes não autenticados executem código no servidor. | Kitploit
Ferramentas/GitHubGitHub/vigilante-1337/cve-2024-11635
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubvigilante-1337/cve-2024-11635

CVE-2024-11635

O plugin WordPress File Upload para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, 4.24.12 através do parâmetro de cookie 'wfu_ABSPATH'. Isso torna possível que atacantes não autenticados executem código no servidor.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 7 mesesAinda não revisado

WordPress File Upload <= 4.24.12 - Execução Remota de Código Não Autenticada

Este README documenta uma vulnerabilidade divulgada apenas para uso educacional e defensivo. Não execute testes contra sistemas de produção ou sistemas que você não possui ou não tem permissão explícita para testar.


Descoberto por: abrahack
Status: Divulgação Pública
Data do Relatório: 2025-01-07
CVE ID: CVE-2024-11635


Captura de Tela

Exploit
Índice

Resumo

O plugin WordPress File Upload para WordPress é vulnerável a Execução Remota de Código em todas as versões até e incluindo a 4.24.12, através do parâmetro de cookie 'wfu_ABSPATH'. Isso possibilita que atacantes não autenticados executem código no servidor.


Impacto

  • Execução Remota de Código (RCE) — Um atacante pode ser capaz de fazer upload de arquivos que resultam em execução arbitrária de código no servidor.
  • Comprometimento Total do Servidor — Se o processo do WordPress for executado com privilégios elevados, uma exploração bem-sucedida pode conceder acesso ao nível do sistema.
  • Exposição de Dados — Variáveis de ambiente sensíveis, credenciais e arquivos internos podem ser expostos.
  • Persistência — Atacantes podem instalar backdoors ou shells reversos para acesso de longo prazo.

CVSS (estimativa): Crítico — Pontuação base ≈ 9.8


Versões Afetadas

  • Afetadas: versões até e incluindo 4.24.12 (conforme relatado).
  • Não afetadas: versões corrigidas após o lançamento do fornecedor abordando este problema (consulte os avisos do fornecedor para versões corrigidas exatas).

Instalação

Você deve primeiro instalar o laboratório vulnerável, há um guia abaixo.

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h

Teste seguro / Instalação (apenas laboratório)

Se você é um pesquisador ou defensor e precisa reproduzir isso em um ambiente controlado:

  1. Use uma máquina virtual isolada ou rede de contêineres sem conectividade com ambientes de produção ou sensíveis.
  2. Dentro do repositório clonado, navegue até o diretório safe-lab e execute o arquivo docker-compose.yaml fornecido para implantar a configuração de teste.
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

Pós-implantação: login e instalação de plugins vulneráveis

  1. Abra seu navegador e vá para http://localhost (ou o host/porta onde você implantou o laboratório).
  2. Complete a configuração do WordPress se solicitado (crie uma conta de administrador).
  3. Após fazer login como administrador, vá para Plugins → Adicionar Novo → Upload de Plugin.
  4. Faça upload dos arquivos ZIP dos plugins vulneráveis localizados no repositório: safe-lab/ e ative cada plugin.

Nota: A pasta safe-lab contém plugins intencionalmente vulneráveis para teste. Instale-os apenas em ambientes de laboratório isolados e offline. Isso iniciará tanto a instância WordPress vulnerável quanto o serviço MariaDB em um ambiente de laboratório controlado.

Repositório (arquivos e ativos do laboratório): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab

Aviso: Não execute binários de exploração nem realize exploração ativa em redes ou sistemas sem autorização explícita. Use esta informação estritamente para pesquisa defensiva, validação de patches ou estudo educacional em laboratórios isolados.


Mitigação e Recomendações

  • Patch: Atualize para versões corrigidas publicadas pelo fornecedor assim que disponíveis.
  • Privilégio mínimo: Execute serviços com privilégios mínimos necessários e use contas/contêineres isolados para serviços voltados para a web.
  • Proteção de ambiente: Não exponha variáveis de ambiente sensíveis a processos de nível de aplicação; use cofres ou gerenciamento de segredos.
  • Monitoramento: Implemente monitoramento de integridade de arquivos em diretórios web e alerte sobre arquivos executáveis novos ou modificados.
  • WAF / Filtros: Use um firewall de aplicação web e filtragem rigorosa de solicitações/respostas para endpoints de upload.

Referências

  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/b5165f60-6515-4a2c-a124-cc88155eaf01?source=cve
  • Abrahack: https://abrahack.com/posts/wp-file-upload-rce-part1/

Divulgação

Este documento foi divulgado em coordenação com as diretrizes de divulgação responsável. Destina-se apenas a fins educacionais e defensivos.


WordPress File Upload <= 4.24.12 - Execução Remota de Código Não Autenticada — para referência:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution

Baixar ferramenta