CVE-2015-9331 POC
وصف الثغرة
CVE-2015-9331 هو ثغرة رفع ملفات تعسفية في إضافة ووردبريس WP All Import. تسمح هذه الثغرة لمهاجم غير مصادق برفع أي ملف إلى الخادم، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
النطاق المتأثر
- اسم الإضافة: WP All Import
- الإصدارات المتأثرة: <= 3.2.3
- نوع الثغرة: رفع ملفات تعسفي / تنفيذ تعليمات برمجية عن بُعد
- رقم CVE: CVE-2015-9331
وصف الملفات
poc.py - سكربت استغلال بلغة بايثون
shell.php - شيل ويب PHP للعرض التوضيحي
طريقة الاستخدام
المتطلبات البيئية
تشغيل POC
بعد التشغيل، أدخل عنوان الهدف عند الطلب (مثل: http://example.com)، وسيقوم السكربت تلقائيًا برفع الشيل وإرجاع عنوان الوصول.
مبدأ العمل
- يقوم السكربت برفع ملف PHP خبيث عبر نقطة النهاية
/wp-admin/admin-ajax.php
- يستخدم الطابع الزمني و MD5 لحساب مسار دليل الرفع
- يعيد عنوان الوصول إلى شيل الويب
إخلاء مسؤولية
⚠️ تحذير: هذه الأداة مخصصة فقط لأبحاث الأمان واختبارات الاختراق المصرح بها.
- استخدام هذه الأداة في الهجمات دون إذن يعد عملاً غير قانوني
- يتحمل المستخدمون مسؤولية أفعالهم
- لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام
- تأكد من الحصول على إذن كتابي صريح قبل الاستخدام
اقتراحات الإصلاح
- قم بترقية إضافة WP All Import إلى أحدث إصدار
- طبق تحققًا صارمًا من رفع الملفات
- قيّد صلاحيات الوصول إلى admin-ajax.php
- استخدم جدار حماية تطبيقات الويب (WAF)
الروابط المرجعية
الترخيص
هذا المشروع مخصص للأغراض التعليمية والبحثية فقط.
ملاحظة: يرجى استخدام هذه الأداة بمسؤولية، واختبارها فقط في بيئات مصرح بها.