本 README 记录了一个已披露的漏洞,仅供教育和防御用途。请勿对生产系统或您不拥有、未经明确授权测试的系统运行测试。
发现者: abrahack
状态: 公开披露
报告日期: 2025-01-07
CVE ID: CVE-2024-11635
| 漏洞利用 |
|---|
![]() |
WordPress 的 File Upload 插件在包括 4.24.12 在内的所有版本中,均存在通过 'wfu_ABSPATH' cookie 参数导致的远程代码执行漏洞。这使得未经认证的攻击者能够在服务器上执行代码。
CVSS(估计): 严重 — 基础分数 ≈ 9.8
您应首先安装易受攻击的实验室环境,以下有指南。
~$ git clone https://github.com/vigilante-1337/CVE-2024-11635
~$ cd CVE-2024-11635
~$ chmod +x exploit
~$ ./exploit -h
如果您是研究人员或防御者,并需要在受控环境中复现该漏洞:
safe-lab 目录,并运行提供的 docker-compose.yaml 文件来部署测试环境。$ cd safe-lab
$ sudo docker compose up -d
http://localhost(或您部署实验室的主机/端口)。safe-lab/ 的易受攻击插件 ZIP 文件,并激活每个插件。注意:
safe-lab文件夹包含故意易受攻击的插件,仅用于测试。请仅在隔离的离线实验室环境中安装它们。 这将在受控的实验室环境中同时启动易受攻击的 WordPress 实例和 MariaDB 服务。
仓库(实验室文件与资源): https://github.com/vigilante-1337/CVE-2024-11635/tree/main/safe-lab
警告: 未经明确授权,请勿在网络上或系统上运行漏洞利用二进制文件或进行主动利用。请严格在隔离实验室中将此信息用于防御性研究、补丁验证或教育学习。
本文档是配合负责任披露指南发布的。它仅供教育和防御目的使用。
WordPress File Upload <= 4.24.12 - 未经认证的远程代码执行 — 供参考:
https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wp-file-upload/wordpress-file-upload-42412-unuathenticated-remote-code-execution