
يستغل كود الاستغلال المقدم ثغرة تخزين البرمجة النصية عبر المواقع (XSS) (CVE-2024-4439) في نواة ووردبريس في الإصدارات حتى 6.5.1.
نطالب بإعادة جميع المواطنين الذين احتجزتهم الجماعة الإرهابية حماس كرهائن، سالمين إلى ديارهم. لن نرتاح حتى يُفرج عن كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/
🔐 معرّف CVE: CVE-2024-4439
📝 الوصف: تم تحديد ثغرة أمنية كبيرة في نواة ووردبريس حتى الإصدار 6.5.1، يُتتبَّع أثرها تحت اسم CVE-2024-4439. تمثل هذه الثغرة خللًا في البرمجة النصية عبر المواقع المخزّنة (XSS)، مما يسمح للمهاجمين بحقن نصوص برمجية ضارة من خلال كتلة الصورة الرمزية (Avatar block). ينشأ الخلل بسبب عدم كفاية تهريب المخرجات (output escaping) لأسماء العرض الخاصة بالمستخدمين، مما يتيح للمهاجمين المصادق عليهم وغير المصادق عليهم تنفيذ أوامر PHP عشوائية.
🛠️ كود الاستغلال: يُظهر كود الاستغلال المقدَّم طريقة استغلال CVE-2024-4439. من خلال حقن حمولة مُصمَّمة بعناية في كتلة الصورة الرمزية (Avatar block)، يمكن للمهاجم تنفيذ أوامر PHP عشوائية على الخادم الهدف. يعرض هذا الاستغلال تحديدًا حقن حمولة شل عكسية (reverse shell)، مما يتيح وصولًا غير مصرَّح به إلى الخادم.
🔍 الاعتمادات: تم اقتباس هذه المعلومات من SecurityOnline.info بقلم Do Son.