
CVE-2024-3673 Эксплойт: Локальное включение файлов в плагине Web Directory Free для WordPress ( до 1.7.3 )
CVE-2024-3673 Эксплойт: Локальное включение файлов в бесплатном плагине Web Directory для WordPress (до версии 1.7.3)
CVE-2024-3673 описывает критическую уязвимость в бесплатном плагине Web Directory для WordPress (версии до 1.7.3). Плагин не проверяет параметр перед использованием его в функции include(), что приводит к локальному включению файлов (LFI). Это позволяет неаутентифицированным злоумышленникам читать конфиденциальные файлы на сервере.
Злоумышленник может использовать эту уязвимость, отправив специально сформированный POST-запрос к конечной точке admin-ajax.php, злоупотребляя действием w2dc_controller_request для включения произвольных файлов с сервера.
Предоставленный скрипт на Python автоматизирует процесс эксплуатации, включая:
readme.txt./etc/passwd.requestspython3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
Пример:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u: URL целевого сайта WordPress (обязательно).--file, -f: Файл для чтения на целевом сервере (по умолчанию: /etc/passwd).Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого эксплойта на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.