
استغلال رفع الملفات في ووردبريس لتنفيذ الأوامر عن بُعد
python3 exploit.py <target>
CVE-2025-3515 هي ثغرة في رفع الملفات في إضافة WordPress "Drag and Drop Multiple File Upload for Contact Form 7" تسمح للمهاجمين غير الموثّقين برفع ملفات ضارّة وتحقيق تنفيذ الأوامر عن بُعد.
/inc/dnd-upload-cf7.phpdnd_upload_cf7_upload() (السطر 856)الامتدادات المفقودة في القائمة السوداء: .phar، .php5، .inc
// السطر 107-108 - اختراق المسار المحتمل
if ( $handle = fopen( $htaccess_file, 'w' ) ) {
fwrite( $handle, "Options -Indexes \n <Files *.php> \n deny from all \n </Files>" );
// السطر 523-524 - كتابة سجل غير موثّق
$file = fopen( $uploads_dir['upload_dir']."/logs.txt", "a");
fwrite( $file, "\n". ( is_array( $message ) ? print_r( $message, true ) : $message ) );
# البحث عن الرفع المشبوه
find /wp-content/uploads/ -name "*.phar" -o -name "*.php5" -o -name "*.inc"
# التحقق من صدفات الويب
grep -r "system\|exec\|shell_exec" /wp-content/uploads/
# سجلات الوصول لـ Apache/Nginx
grep "admin-ajax.php" /var/log/apache2/access.log | grep "dnd_codedropz_upload"
# سجلات التصحيح لووردبريس
grep "dnd_upload_cf7_upload" /wp-content/debug.log