
Плагин WordPress File Upload для WordPress уязвим к удалённому выполнению кода во всех версиях вплоть до 4.24.12 включительно через параметр cookie 'wfu_ABSPATH'. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере.
Этот README документирует раскрытую уязвимость только для образовательного и защитного использования. Не запускайте тесты против производственных систем или систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Обнаружена: abrahack
Статус: Публичное раскрытие
Дата сообщения: 2025-01-07
CVE ID: CVE-2024-11635
| Эксплойт |
|---|
![]() |
Плагин WordPress File Upload для WordPress подвержен уязвимости удалённого выполнения кода во всех версиях до 4.24.12 включительно через параметр cookie 'wfu_ABSPATH'. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере.
CVSS (оценка): Критическая — базовый балл ≈ 9.8
Сначала разверните уязвимый лабораторный стенд, инструкция ниже.
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
Если вы исследователь или специалист по защите и вам необходимо воспроизвести это в контролируемой среде:
safe-lab и запустите приложенный файл docker-compose.yaml, чтобы развернуть тестовое окружение.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (или хост/порт, куда вы развернули лабораторию).safe-lab/ и активируйте каждый плагин.Примечание: Папка
safe-labсодержит намеренно уязвимые плагины для тестирования. Устанавливайте их только в изолированных офлайн-лабораторных средах. Это запустит и уязвимый экземпляр WordPress, и сервис MariaDB в контролируемой лабораторной среде.
Репозиторий (лабораторные файлы и ресурсы): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
Предупреждение: Не запускайте бинарные файлы эксплойтов и не проводите активную эксплуатацию в сетях или на системах без явного разрешения. Используйте эту информацию строго для защитных исследований, проверки исправлений или учебных целей в изолированных лабораториях.
Этот документ выпущен в соответствии с принципами ответственного раскрытия уязвимостей. Он предназначен только для образовательных и защитных целей.
WordPress File Upload <= 4.24.12 - Неаутентифицированное удалённое выполнение кода — для справки:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution