
WordPress Hash Form – Drag & Drop Form Builder <= 1.1.0 - رفع ملف تعسفي غير مصادق عليه إلى تنفيذ كود عن بعد
CVE-2024-5084 إضافة Hash Form – Drag & Drop Form Builder لووردبريس معرضة لرفع ملفات عشوائي بسبب نقص التحقق من نوع الملف في الدالة file_upload_action في جميع الإصدارات حتى 1.1.0. وهذا يتيح للمهاجمين غير الموثَّقين رفع ملفات عشوائية على خادم الموقع المتأثر مما قد يؤدي إلى إمكانية تنفيذ أكواد عن بُعد.
للمزيد من ثغرات ووردبريس والثغرات الحصرية تواصل معي على تيليغرام @KtN1990.
لتشغيل هذا الإكسبلويت تحتاج إلى بايثون 3 وقائمة مواقع ثم نفِّذ
python3 exploit.py -l list.txt -t 100
