Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/verylazytech/cve-2024-9047
漏洞分析漏洞利用Web应用程序漏洞利用信息收集后渗透利用渗透测试
GitHubverylazytech/cve-2024-9047

CVE-2024-9047

POC - WordPress File Upload 插件,在版本 <= 4.24.11 的 wfu_file_downloader.php 文件中

查看仓库
711年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

POC - WordPress File Upload 插件,wfu_file_downloader.php 文件,版本 <= 4.24.11 - (CVE-2024-9047)

My Shop Medium Github Buy Me A Coffee X

概述

WordPress File Upload 插件由于在 wfu_file_downloader.php 文件中存在不当的输入验证而存在漏洞,影响版本 <= 4.24.11。该漏洞允许未认证用户从服务器文件系统下载任意文件,从而导致潜在的数据泄露和系统受损。

受影响设备

运行 WordPress 且安装了 File Upload 插件版本 <= 4.24.11 的网站。

受影响组件

该漏洞存在于 File Upload 插件的 wfu_file_downloader.php 组件中,该组件在请求中错误处理了 file 和 handler 参数,从而允许通过目录遍历攻击访问敏感文件。

了解更多 — CVE-2024-9047

免责声明:本概念验证(POC)仅供教育和道德测试目的使用。未经事先双方同意,使用此工具攻击目标是违法的。遵守所有适用的地方、州和联邦法律是最终用户的责任。开发人员不承担任何责任,也不对因本程序造成的任何滥用或损害负责。

开始使用

查找目标

要识别潜在目标,您可以使用 Fofa(一个类似于 Shodan.io 的搜索引擎)进行搜索,查询语法如下:

  • Fofa 搜索语法:body="wp-content/plugins/wp-file-upload" && body="wordpress-file-upload-style-css"

Fofa-cve-2024-9047

克隆仓库

首先,克隆仓库:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-9047
cd CVE-2024-9047
chmod +x cve-2024-9047

运行漏洞利用脚本:

适用于 Linux / MacOs:

root@kitploit:~
bash ./cve-2024-9047.sh <url> <file>
  • 将 替换为目标网站的 URL(例如 www.example.com)。
  • 将 替换为目标服务器上所需文件的路径(例如 /etc/passwd)。

使用示例

root@kitploit:~
./cve-2024-9047.sh www.vulnerablewebsite.com /etc/passwd
  • 该脚本会检查插件版本,如果存在漏洞,将尝试获取指定文件。

cve-2024-9047

下载工具