
إثبات المفهوم لـ CVE-2020-36708
CVE-2020-36708 هو ثغرة في Epsilon Framework لـ WordPress تسمح للمهاجمين غير المصادَق عليهم باستدعاء دوال فئات PHP عشوائية عبر إجراء AJAX epsilon_framework_ajax_action.
تُصنَّف هذه المشكلة على أنها ثغرة حقن دوال لأن المهاجم يتحكم في كلٍّ من:
Requests)request_multiple)وبالتالي، يمكن للمهاجم توجيه الإطار لتنفيذ دوال PHP أو استدعاءات مكتبات لم يُقصَد كشفها.
أبسط طريقة غير مدمرة لإثبات ذلك هي استغلال مكتبة Requests المرفقة لإحداث SSRF (تزوير الطلبات من جانب الخادم). من خلال إجبار الخادم على إرسال طلب ويب إلى نطاق نتحكم به، نؤكد تنفيذ دوال عشوائية دون التأثير على النظام المستهدف.
إذا لم يكن Burp pro متاحًا، استخدم webhook.site بدلاً منه.
إثبات المفهوم هذا مخصص للأغراض التعليمية ولاختبار الاختراق المصرح به فقط. لا تستخدمه ضد أنظمة دون إذن صريح.