
كود استغلال لـ CVE-2024-4439، وهي ثغرة XSS مخزّنة بدون مصادقة في نواة ووردبريس حتى الإصدار 6.5.1، تتيح تنفيذ أوامر PHP عشوائية عبر حمولات كتلة Avatar مُعدّة خصيصًا.
نطالب بإعادة جميع المواطنين الذين احتجزتهم الجماعة الإرهابية حماس كرهائن، سالمين إلى ديارهم. لن نرتاح حتى يُفرج عن كل رهينة ويعود إلى منزله بأمان. يمكنك المساعدة في إعادتهم إلى ديارهم. https://stories.bringthemhomenow.net/
🔐 معرّف CVE: CVE-2024-4439
📝 الوصف: تم تحديد ثغرة أمنية كبيرة في نواة ووردبريس حتى الإصدار 6.5.1، يُتتبَّع أثرها تحت اسم CVE-2024-4439. تمثل هذه الثغرة خللًا في البرمجة النصية عبر المواقع المخزّنة (XSS)، مما يسمح للمهاجمين بحقن نصوص برمجية ضارة من خلال كتلة الصورة الرمزية (Avatar block). ينشأ الخلل بسبب عدم كفاية تهريب المخرجات (output escaping) لأسماء العرض الخاصة بالمستخدمين، مما يتيح للمهاجمين المصادق عليهم وغير المصادق عليهم تنفيذ أوامر PHP عشوائية.
🛠️ كود الاستغلال: يُظهر كود الاستغلال المقدَّم طريقة استغلال CVE-2024-4439. من خلال حقن حمولة مُصمَّمة بعناية في كتلة الصورة الرمزية (Avatar block)، يمكن للمهاجم تنفيذ أوامر PHP عشوائية على الخادم الهدف. يعرض هذا الاستغلال تحديدًا حقن حمولة شل عكسية (reverse shell)، مما يتيح وصولًا غير مصرَّح به إلى الخادم.
🔍 تم اقتباس هذه المعلومات من بقلم Do Son.