
O plugin WordPress File Upload para WordPress é vulnerável a Execução Remota de Código em todas as versões até, e incluindo, 4.24.12 através do parâmetro de cookie 'wfu_ABSPATH'. Isso torna possível que atacantes não autenticados executem código no servidor.
Este README documenta uma vulnerabilidade divulgada apenas para uso educacional e defensivo. Não execute testes contra sistemas de produção ou sistemas que você não possui ou não tem permissão explícita para testar.
Descoberto por: abrahack
Status: Divulgação Pública
Data do Relatório: 2025-01-07
CVE ID: CVE-2024-11635
| Exploit |
|---|
![]() |
O plugin WordPress File Upload para WordPress é vulnerável a Execução Remota de Código em todas as versões até e incluindo a 4.24.12, através do parâmetro de cookie 'wfu_ABSPATH'. Isso possibilita que atacantes não autenticados executem código no servidor.
CVSS (estimativa): Crítico — Pontuação base ≈ 9.8
Você deve primeiro instalar o laboratório vulnerável, há um guia abaixo.
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
Se você é um pesquisador ou defensor e precisa reproduzir isso em um ambiente controlado:
safe-lab e execute o arquivo docker-compose.yaml fornecido para implantar a configuração de teste.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (ou o host/porta onde você implantou o laboratório).safe-lab/ e ative cada plugin.Nota: A pasta
safe-labcontém plugins intencionalmente vulneráveis para teste. Instale-os apenas em ambientes de laboratório isolados e offline. Isso iniciará tanto a instância WordPress vulnerável quanto o serviço MariaDB em um ambiente de laboratório controlado.
Repositório (arquivos e ativos do laboratório): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
Aviso: Não execute binários de exploração nem realize exploração ativa em redes ou sistemas sem autorização explícita. Use esta informação estritamente para pesquisa defensiva, validação de patches ou estudo educacional em laboratórios isolados.
Este documento foi divulgado em coordenação com as diretrizes de divulgação responsável. Destina-se apenas a fins educacionais e defensivos.
WordPress File Upload <= 4.24.12 - Execução Remota de Código Não Autenticada — para referência:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution