
سكربت استغلال Shell للثغرة CVE-2020-10257، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) بدون مصادقة في إضافة WordPress TRX Addons تقوم بإنشاء مستخدمين بصلاحيات المسؤول عبر نقطة نهاية wp-json API.
/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/
by darkcast
CVE-2020-10257: ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها في إضافة TRX Addons لـ WordPress
الإضافة المتأثرة: TRX Addons نوع الثغرة: تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها درجة CVSS: 9.8 (حرجة) الإصدارات المتأثرة: ما قبل الإصدار 2.5.1 التصحيح متاح: نعم (قم بالتحديث إلى الإصدار 2.5.1 أو أحدث)
الوصف: تؤثر CVE-2020-10257 على إضافة TRX Addons لـ WordPress، وهي إضافة شائعة تُستخدم لتعزيز وظائف قوالب WordPress. توجد الثغرة بسبب التحقق غير الصحيح من المدخلات في نقطة نهاية API الخاصة بـ wp-json/trx_addons/V2/get/sc_layout. يسمح هذا الخلل للمستخدمين غير المصادق عليهم بالتلاعب بمعاملات الطلب وحقن بيانات ضارة، مما يؤدي إلى القدرة على إضافة مستخدمين جدد بصلاحيات المسؤول.
يمكن للمهاجم استغلال هذا الخلل عن طريق إرسال طلب مُصمم خصيصًا إلى نقطة نهاية API المصابة، مما قد يؤدي إلى إنشاء مستخدم جديد بحقوق إدارية على موقع WordPress المستهدف. قد يسمح ذلك للمهاجمين بالحصول على السيطرة الكاملة على الموقع.
git clone https://github.com/Darkcast/CVE-2020-10257.git
cd CVE-2020-10257
chmod +x exploit.sh
يقبل النص البرمجي الوسائط التالية:
-d للنطاق (مثال: https://www.targetsite.com).
-u لاسم المستخدم (اختياري).
-p لكلمة المرور (اختياري).
./exploit.sh -d https://www.targetsite.com
./exploit.sh -d https://www.targetsite.com -u admin -p mypassword