Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-11635 — Плагин WordPress File Upload для WordPress уязвим к удалённому выполнению кода во всех версиях вплоть до 4.24.12 включительно через параметр cookie 'wfu_ABSPATH'. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере. | Kitploit
Инструменты/GitHubGitHub/vigilante-1337/cve-2024-11635
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubvigilante-1337/cve-2024-11635

CVE-2024-11635

Плагин WordPress File Upload для WordPress уязвим к удалённому выполнению кода во всех версиях вплоть до 4.24.12 включительно через параметр cookie 'wfu_ABSPATH'. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

WordPress File Upload <= 4.24.12 - Неаутентифицированное удалённое выполнение кода

Этот README документирует раскрытую уязвимость только для образовательного и защитного использования. Не запускайте тесты против производственных систем или систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.


Обнаружена: abrahack
Статус: Публичное раскрытие
Дата сообщения: 2025-01-07
CVE ID: CVE-2024-11635


Скриншот

Эксплойт
Index

Краткое описание

Плагин WordPress File Upload для WordPress подвержен уязвимости удалённого выполнения кода во всех версиях до 4.24.12 включительно через параметр cookie 'wfu_ABSPATH'. Это позволяет неаутентифицированным злоумышленникам выполнять код на сервере.


Воздействие

  • Удалённое выполнение кода (RCE) — Злоумышленник может загружать файлы, приводящие к произвольному выполнению кода на сервере.
  • Полная компрометация сервера — Если процесс WordPress работает с повышенными привилегиями, успешная эксплуатация может предоставить доступ на уровне системы.
  • Раскрытие данных — Могут быть раскрыты чувствительные переменные окружения, учётные данные и внутренние файлы.
  • Закрепление в системе — Злоумышленники могут установить бэкдоры или обратные оболочки для долгосрочного доступа.

CVSS (оценка): Критическая — базовый балл ≈ 9.8


Затронутые версии

  • Затронуто: версии до 4.24.12 включительно (согласно отчёту).
  • Не затронуты: версии, исправленные после выпуска вендором обновления, устраняющего эту проблему (точные исправленные версии уточняйте в рекомендациях вендора).

Установка

Сначала разверните уязвимый лабораторный стенд, инструкция ниже.

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h

Безопасное тестирование / Установка (только лаборатория)

Если вы исследователь или специалист по защите и вам необходимо воспроизвести это в контролируемой среде:

  1. Используйте изолированную виртуальную машину или сеть контейнеров без связи с производственными или чувствительными средами.
  2. Внутри склонированного репозитория перейдите в каталог safe-lab и запустите приложенный файл docker-compose.yaml, чтобы развернуть тестовое окружение.
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

После развертывания: вход и установка уязвимых плагинов

  1. Откройте браузер и перейдите на http://localhost (или хост/порт, куда вы развернули лабораторию).
  2. Завершите установку WordPress, если будет предложено (создайте учётную запись администратора).
  3. Войдя как администратор, перейдите в Плагины → Добавить новый → Загрузить плагин.
  4. Загрузите ZIP-файлы уязвимых плагинов из репозитория: safe-lab/ и активируйте каждый плагин.

Примечание: Папка safe-lab содержит намеренно уязвимые плагины для тестирования. Устанавливайте их только в изолированных офлайн-лабораторных средах. Это запустит и уязвимый экземпляр WordPress, и сервис MariaDB в контролируемой лабораторной среде.

Репозиторий (лабораторные файлы и ресурсы): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab

Предупреждение: Не запускайте бинарные файлы эксплойтов и не проводите активную эксплуатацию в сетях или на системах без явного разрешения. Используйте эту информацию строго для защитных исследований, проверки исправлений или учебных целей в изолированных лабораториях.


Смягчение рисков и рекомендации

  • Патч: Обновитесь до опубликованных вендором исправленных версий, как только они станут доступны.
  • Минимальные привилегии: Запускайте сервисы с минимально необходимыми привилегиями и используйте изолированные учётные записи/контейнеры для сервисов, доступных из интернета.
  • Защита окружения: Не раскрывайте чувствительные переменные окружения процессам уровня приложения; используйте хранилища секретов или менеджеры секретов.
  • Мониторинг: Внедрите мониторинг целостности файлов в веб-каталогах и настройте оповещения о новых или изменённых исполняемых файлах.
  • WAF / Фильтры: Используйте межсетевой экран для веб-приложений и строгую фильтрацию запросов/ответов для конечных точек загрузки.

Ссылки

  • Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/id/b5165f60-6515-4a2c-a124-cc88155eaf01?source=cve
  • Abrahack: https://abrahack.com/posts/wp-file-upload-rce-part1/

Раскрытие информации

Этот документ выпущен в соответствии с принципами ответственного раскрытия уязвимостей. Он предназначен только для образовательных и защитных целей.


WordPress File Upload <= 4.24.12 - Неаутентифицированное удалённое выполнение кода — для справки:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution

Скачать инструмент