
استغلال تفاعلي بلغة بايثون لثغرة WP File Manager. يسمح المكوّن الإضافي File Manager (wp-file-manager) قبل الإصدار 6.9 لمنصة WordPress للمهاجمين عن بُعد برفع وتنفيذ كود PHP تعسّفي، لأنه يعيد تسمية ملف موصل elFinder تجريبي غير آمن بحيث يصبح بامتداد .php.
استغلال تفاعلي مكتوب بلغة بايثون لثغرة WP File Manager. تسمح إضافة File Manager (wp-file-manager) في ووردبريس قبل الإصدار 6.9 للمهاجمين عن بُعد برفع وتنفيذ كود PHP عشوائي، وذلك لأنها تعيد تسمية ملف موصل elFinder تجريبي غير آمن ليكون بامتداد .php.
يستخدم السكربت وحدات بايثون التالية: argparse وrequests وre وsys وos وjson وrandom.
لتثبيت هذه الوحدات عبر pip، نفّذ الأمر التالي في سطر الأوامر:
pip install -r requirements.txt
عند تنفيذ هذا الأمر، سيقرأ pip ملف requirements.txt ويقوم بتثبيت جميع الوحدات المدرجة وتبعياتها.
لاستخدام السكربت، يمكنك تقديم الوسائط التالية:
url (مطلوب): رابط موقع ووردبريس المستهدف.--upload-file (اختياري): الملف المراد رفعه إلى الخادم، إذا كانت إضافة WP File Manager معرضة للثغرة.--check (اختياري): التحقق مما إذا كانت إضافة WP File Manager معرضة للثغرة.--verbose (اختياري): تفعيل الإخراج المفصّل.فيما يلي بعض الأمثلة على كيفية استخدام السكربت:
للتحقق مما إذا كانت إضافة WP File Manager معرضة للثغرة:
python exploit_wp_file_manager.py https://www.example.com --check
لرفع ملف إلى الخادم:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt
لتفعيل الإخراج المفصّل:
python exploit_wp_file_manager.py https://www.example.com --upload-file myfile.txt --verbose
يُرجى ملاحظة أن استغلال الثغرات في البرامج دون إذن يعد أمرًا غير قانوني وقد تترتب عليه عواقب وخيمة. هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه على مسؤوليتك الخاصة.