Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-3673 — CVE-2024-3673 Эксплойт: Локальное включение файлов в плагине Web Directory Free для WordPress ( до 1.7.3 ) | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-3673
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-3673

CVE-2024-3673

CVE-2024-3673 Эксплойт: Локальное включение файлов в плагине Web Directory Free для WordPress ( до 1.7.3 )

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-3673

CVE-2024-3673 Эксплойт: Локальное включение файлов в бесплатном плагине Web Directory для WordPress (до версии 1.7.3)

Обзор

CVE-2024-3673 описывает критическую уязвимость в бесплатном плагине Web Directory для WordPress (версии до 1.7.3). Плагин не проверяет параметр перед использованием его в функции include(), что приводит к локальному включению файлов (LFI). Это позволяет неаутентифицированным злоумышленникам читать конфиденциальные файлы на сервере.

Уязвимые версии плагина

  • Затронутые версии: <= 1.7.2
  • Исправленная версия: 1.7.3

Описание эксплойта

Злоумышленник может использовать эту уязвимость, отправив специально сформированный POST-запрос к конечной точке admin-ajax.php, злоупотребляя действием w2dc_controller_request для включения произвольных файлов с сервера.

Скрипт эксплойта

Предоставленный скрипт на Python автоматизирует процесс эксплуатации, включая:

  1. Проверку версии плагина путём анализа файла readme.txt.
  2. Проверку, уязвима ли цель.
  3. Использование уязвимости для чтения конфиденциальных файлов, таких как /etc/passwd.

Использование

Предварительные требования

  • Python 3.x
  • Библиотека requests

Запуск скрипта

root@kitploit:~
python3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]

Пример:

root@kitploit:~
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd

Параметры скрипта

  • --url, -u: URL целевого сайта WordPress (обязательно).
  • --file, -f: Файл для чтения на целевом сервере (по умолчанию: /etc/passwd).

Вывод скрипта

  • Если версия плагина уязвима, скрипт попытается использовать LFI и отобразит содержимое файла.
  • Если версия плагина безопасна, он отобразит сообщение о том, что сайт не уязвим.

Меры по устранению

  • Обновление плагина: Обновите бесплатный плагин Web Directory до версии 1.7.3 или выше.
  • Укрепление сервера:
    • Ограничьте права доступа к файлам, чтобы предотвратить несанкционированный доступ.
    • Используйте межсетевой экран на уровне веб-приложения (WAF) для блокировки вредоносных запросов.
  • Мониторинг: Регулярно сканируйте вашу установку WordPress на наличие уязвимостей.

Правовое предупреждение

Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого эксплойта на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным.

Скачать инструмент