
تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة باستخدام Imagick الافتراضي
limelight هي مشكلة تنفيذ تعليمات برمجية عن بُعد غير مصدق عليها (RCE) ناتجة عن ضعف التحكم في مسارات الملفات أثناء معالجة الصور عبر Imagick. تتيح للمهاجمين تقديم ملفات عبر FTP، مما يؤدي إلى تضمين ملف محلي وتنفيذ تعليمات برمجية عن بُعد. في ظل هذه الظروف، يمكن للمهاجم السيطرة على أي موقع ووردبريس غير مصحح.
$ git clone https://github.com/ThatNotEasy/CVE-2023-4636
$ cd CVE-2023-4636
$ pip/pip3 install -r requirements.txt
$ python/python3 CVE-2023-4636.py