CVE-2024-3673 利用:Web Directory Free WordPress 插件本地文件包含(低于 1.7.3 版本)
CVE-2024-3673 描述了 Web Directory Free WordPress 插件(低于 1.7.3 版本)中的一个严重漏洞。该插件未能先验证参数就在 include() 函数中使用该参数,导致本地文件包含(LFI)。这允许未经身份验证的攻击者读取服务器上的敏感文件。
攻击者可以通过向 admin-ajax.php 端点发送特制的 POST 请求来利用此漏洞,滥用 w2dc_controller_request 操作来包含服务器上的任意文件。
提供的 Python 脚本自动化了利用过程,包括:
readme.txt 文件检查插件版本。/etc/passwd。requests 库python3 CVE-2024-3673.py --url <TARGET_URL> [--file <TARGET_FILE>]
示例:
python3 CVE-2024-3673.py --url http://192.168.100.74/wordpress --file ../../../../../etc/passwd
--url, -u:目标 WordPress 网站 URL(必填)。--file, -f:目标服务器上要读取的文件(默认为 /etc/passwd)。此脚本仅供教育目的。在未拥有或未获得明确许可的系统上未经授权使用此利用程序是非法的。