
The whole collection of Exploits developed by me (Hacker5preme)
مجموعة استغلالات تم تطويرها بواسطة Ron Jost
لطلبات تطوير الاستغلالات، يرجى التواصل معي: [email protected]
تم اكتشاف مشكلة في إضافة XCloner Backup and Restore قبل الإصدار 4.2.13 لووردبريس. كانت تمنح المهاجمين المُصادَق عليهم القدرة على تعديل ملفات عشوائية، بما في ذلك ملفات PHP. وقيامهم بذلك يسمح للمهاجم بتحقيق تنفيذ كود عن بُعد. على سبيل المثال، يمكن أن يقوم ملف xcloner_restore.php بإجراء write_file_action بالكتابة فوق wp-config.php. بدلاً من ذلك، يمكن للمهاجم إنشاء سلسلة استغلال للحصول على تفريغ لقاعدة البيانات.


كانت هناك ثغرة رفع ملفات عشوائية في إضافة Modern Events Calendar Lite لووردبريس، الإصدارات قبل 5.16.5، إذ لم تتحقق بشكل صحيح من الملف المستورد، مما سمح لمسؤول الموقع برفع ملفات PHP باستخدام نوع المحتوى 'text/csv' في الطلب.


أدى نقص فحوصات التفويض في إضافة Modern Events Calendar Lite لووردبريس، الإصدارات قبل 5.16.5، إلى عدم تقييد الوصول إلى ملفات التصدير بشكل صحيح، مما سمح للمستخدمين غير المُصادَق عليهم بتصدير جميع بيانات الأحداث بصيغة CSV أو XML على سبيل المثال.


لم تضمن إضافة ووردبريس Backup and Migrate – Backup Guard قبل الإصدار 1.6.0 أن الملفات المستوردة تكون بصيغة SGBP وبالامتداد الصحيح، مما سمح للمستخدمين ذوي الصلاحيات العالية (admin+) برفع ملفات عشوائية، بما في ذلك ملفات PHP، الأمر الذي يؤدي إلى تنفيذ كود عن بُعد.


في إضافات Responsive Menu (المجانية والمدفوعة Pro) قبل الإصدار 4.0.4، كان بإمكان المشتركين رفع أرشيفات zip تحتوي على ملفات PHP خبيثة يتم استخراجها إلى دليل /rmp-menu/. ويمكن بعد ذلك الوصول إلى هذه الملفات عبر الواجهة الأمامية للموقع لتحفيز تنفيذ كود عن بُعد، وفي النهاية السماح للمهاجم بتنفيذ أوامر لإصابة موقع ووردبريس بشكل أكبر.


تسمح إضافة SP Project & Document Manager لووردبريس قبل الإصدار 4.22 للمستخدمين برفع الملفات، ومع ذلك، تحاول الإضافة منع رفع ملفات php والملفات المماثلة الأخرى التي يمكن تنفيذها على الخادم عن طريق فحص امتداد الملف. تم اكتشاف أنه لا يزال من الممكن رفع ملفات php عن طريق تغيير حالة أحرف الامتداد، على سبيل المثال، من "php" إلى "pHP".


إضافة ووردبريس Secure File Manager V 2.9.3 - تنفيذ كود عن بُعد (مُصادَق عليه)
في إضافة Secure File Manager لووردبريس V 2.9.3 وربما الإصدارات السابقة، كان بإمكان المستخدمين المُصادَق عليهم رفع ملفات php عن طريق تغيير نوع المحتوى وإعادة تسمية امتداد .php إلى .phtml


إضافة BulletProof Security لووردبريس معرضة لكشف معلومات حساسة بسبب كشف مسار الملف في ملف ~/db_backup_log.txt المتاح للجمهور، والذي يمنح المهاجمين المسار الكامل للموقع، بالإضافة إلى مسار ملفات النسخ الاحتياطي لقاعدة البيانات. يؤثر هذا على الإصدارات حتى 5.1 شاملة.

إضافة Catch Themes Demo Import لووردبريس معرضة لرفع ملفات عشوائية عبر وظيفة الاستيراد الموجودة في ملف ~/inc/CatchThemesDemoImport.php، في الإصدارات حتى 1.7، بسبب عدم كفاية التحقق من نوع الملف. وهذا يتيح لمهاجم بصلاحيات إدارية رفع ملفات خبيثة يمكن استخدامها لتحقيق تنفيذ كود عن بُعد.


لا تقوم إضافة Download Monitor لووردبريس قبل الإصدار 4.4.5 بالتحقق بشكل صحيح من معامل GET "orderby" وتنقية الأحرف الخاصة به قبل استخدامه في جملة SQL عند عرض السجلات، مما يؤدي إلى مشكلة حقن SQL.


يسمح GetSimple CMS 3.3.4 للمهاجمين عن بُعد بالحصول على معلومات حساسة عبر طلبات مباشرة.
python3 exploit.py Target_IP Target_Port CMS_path

إضافة "Duplicate Post" لووردبريس حتى الإصدار 1.1.9 شاملة معرضة لحقن SQL. تحدث ثغرات حقن SQL عندما يتم تضمين البيانات المقدمة من العميل داخل استعلام SQL بطريقة غير آمنة. يمكن عادةً استغلال حقن SQL لقراءة بيانات جداول SQL وتعديلها وحذفها. في كثير من الحالات، من الممكن أيضًا استغلال ميزات خادم SQL لتنفيذ أوامر النظام و/أو الوصول إلى نظام الملفات المحلي. يمكن استغلال هذه الثغرة تحديدًا من قبل أي مستخدم مُصادَق عليه حصل على إذن باستخدام إضافة Duplicate Post. افتراضيًا، يقتصر ذلك على المسؤولين، ومع ذلك توفر الإضافة خيار السماح بالوصول إلى أدوار المحرر والمؤلف والمساهم والمشترك.


لا تقوم إضافة WP Visitor Statistics (Real Time Traffic) لووردبريس قبل الإصدار 4.8 بتنقية وتأمين معامل refUrl بشكل صحيح في إجراء AJAX الخاص بـ refDetails، المتاح لأي مستخدم مُصادَق عليه، مما قد يسمح للمستخدمين بدور منخفض مثل المشترك بتنفيذ هجمات حقن SQL.


لا تقوم إضافة RegistrationMagic لووردبريس قبل الإصدار 5.0.1.6 بتأمين إدخال المستخدم في إجراء AJAX الخاص بـ rm_chronos_ajax قبل استخدامه في جملة SQL عند تكرار المهام على دفعات، مما قد يؤدي إلى مشكلة حقن SQL.


لا تقوم إضافة Modern Events Calendar Lite لووردبريس قبل الإصدار 6.1.5 بتنقية وتأمين معامل الوقت قبل استخدامه في جملة SQL في إجراء AJAX الخاص بـ mec_load_single_page، المتاح للمستخدمين غير المُصادَق عليهم، مما يؤدي إلى مشكلة حقن SQL بدون مصادقة.


إضافة 404-to-301 قبل الإصدار 2.0.3 لووردبريس تحتوي على ثغرة حقن SQL.


إضافة ووردبريس Perfect Survey قبل الإصدار 1.5.2 لا تتحقق من معامل GET المسمى question_id ولا تهرّبه قبل استخدامه في جملة SQL داخل إجراء AJAX الخاص بـ get_question، مما يسمح للمستخدمين غير المصادَق عليهم بتنفيذ حقن SQL.


إضافة ووردبريس WP User Frontend قبل الإصدار 3.5.26 لا تتحقق من معامل status ولا تهرّبه قبل استخدامه في جملة SQL في لوحة تحكم المشتركين (Subscribers dashboard)، مما يؤدي إلى حقن SQL. ونظراً لغياب التنظيف (sanitisation) والتهريب (escaping)، فقد يؤدي ذلك أيضاً إلى هجوم XSS انعكاسي (Reflected Cross-Site Scripting).


يسمح OpenEMR 5.0.0 والإصدارات السابقة له للمستخدمين ذوي الصلاحيات المنخفضة برفع ملفات من أنواع خطيرة، مما قد يؤدي إلى تنفيذ أكواد عشوائية في سياق التطبيق المصاب.
يتيح تطبيق OpenEMR للمستخدمين من جميع الأدوار رفع الملفات. ومع ذلك، لا يقتصر التطبيق على القائمة البيضاء لأنواع معينة فقط من الملفات (مثل PDF وJPG وPNG وDOCX وغيرها). على العكس من ذلك، يمكن رفع أي نوع من الملفات إلى نظام الملفات عبر التطبيق. وبينما يوصي OpenEMR أثناء التثبيت بتقييد الوصول إلى المستودع الذي يستضيف الملفات المرفوعة، إلا أن هذه التوصيات للأسف كثيراً ما يتجاهلها المستخدمون ويمكن أن تؤدي إلى اختراق كامل لخادم الويب وبياناته.
python3 exploit.py -T Target_IP -P Target_Port -U OpenEMR_path -u username -p password


إضافة ووردبريس Secure Copy Content Protection and Content Locking قبل الإصدار 2.8.2 لا تهرّب معامل sccp_id الخاص بإجراء ays_sccp_results_export_file AJAX (وهو متاح لكل من المستخدمين غير المصادَق عليهم والمصادَق عليهم) قبل استخدامه في جملة SQL، مما يؤدي إلى حقن SQL.


يسمح رفع الملفات غير المقيد في interface/super/manage_site_files.php في إصدارات OpenEMR قبل 5.0.1.4 لمهاجم مصادَق عليه عن بُعد بتنفيذ أكواد PHP عشوائية عن طريق رفع ملف بامتداد PHP عبر نموذج رفع الصور والوصول إليه في دليل الصور.
OpenEMR عرضة لثغرة رفع ملفات غير مقيد في super/manage_site_files.php. ويعود السبب إلى فحوصات غير مناسبة (أو معدومة) على الملف الذي يقدمه المسؤول. يمكن لمستخدم مصادَق عليه استغلال هذه الثغرة لتصعيد صلاحياته عن طريق رفع قشرة ويب PHP لتنفيذ أوامر النظام.


تسمح ثغرة تجاوز المصادقة في portal/account/register.php في إصدارات OpenEMR قبل 5.0.1.4 لمهاجم عن بُعد بالوصول إلى عدة ملفات سرية.

تم اكتشاف مشكلة في custom/ajax_download.php في OpenEMR قبل الإصدار 5.0.2 عبر معامل fileName. يمكن للمهاجم تنزيل أي ملف (قابل للقراءة من قبل المستخدم www-data) من تخزين الخادم. إذا كان الملف المطلوب قابلاً للكتابة من قبل مستخدم www-data وكان الدليل /var/www/openemr/sites/default/documents/cqm_qrda/ موجوداً، فسيتم حذفه من الخادم.


يحتوي Trixbox 2.8.0.4 على ثغرة حقن أوامر نظام التشغيل عبر أحرف الصدفة (shell metacharacters) في معامل lang الموجه إلى /maint/modules/home/index.php.
python3 exploit.py [target_IP] [Target_Port] [Listen_IP] [Listen_Port]

يحتوي Trixbox 2.8.0.4 على ثغرة اجتياز المسار عبر معامل المصفوفة xajaxargs الموجه إلى /maint/index.php?packages أو عبر معامل lang الموجه إلى /maint/modules/home/index.php.
python3 exploit.py [target_IP] [target_Port]

يحتوي Monstra CMS حتى الإصدار 3.0.4 على ثغرة تنفيذ أكواد عن بُعد تتطلب مصادقة، وذلك بسبب ثغرة في رفع الملفات.
python3 exploit.py -T Target_IP -P Target_Port -U CMS_PATH -u username -p password

يسمح Codiad 2.8.4 للمسؤولين المصادَق عليهم عن بُعد بتنفيذ أكواد عشوائية عن طريق رفع ملف قابل للتنفيذ.
يمكن لمهاجم مصادَق عليه رفع ملف قابل للتنفيذ باستخدام components/filemanager/controller.php على النحو التالي: http://Ipaddr/components/filemanager/controller.php?action=upload&path=/var/www/html/data/projectname
python3 exploit.py [target_IP] [target_port] [username] [password]


يسمح Codiad Web IDE حتى الإصدار 2.8.4 بحقن أكواد PHP.
يمكن لمهاجم غير مصادَق عليه حقن أكواد PHP قبل الإعداد الأولي
ثم يتم تنفيذ هذه الأكواد، وبالتالي يمكنه تشغيل أوامر نظام عشوائية على الخادم.
python3 exploit.py [target_IP] [target_port]

تسمح ثغرة تجاوز قيود رفع الملفات في Pluck CMS قبل الإصدار 4.7.13 لمستخدم بصلاحيات المسؤول بالوصول إلى المضيف من خلال وظيفة "إدارة الملفات" (manage files)، مما قد يؤدي إلى تنفيذ أكواد عن بُعد.
يمكن لمهاجم مصادَق عليه رفع ملف .phar باستخدام http://IP/admin.php?action=files للحصول على قشرة ويب.
python3 exploit.py Target_IP Target_Port Username

