Wordpress WooCommerce Ultimate Gift Card <= 2.6.0 - رفع ملفات تعسفي بدون مصادقة
CVE-2024-8425 إن إضافة WooCommerce Ultimate Gift Card لووردبريس عرضة لرفع ملفات تعسفي بسبب عدم كفاية التحقق من نوع الملف في الدالتين 'mwb_wgm_preview_mail' و 'mwb_wgm_woocommerce_add_cart_item_data' في جميع الإصدارات حتى 2.6.0 وما يشملها. وهذا يتيح للمهاجمين غير المصادق عليهم رفع ملفات تعسفية على خادم الموقع المتأثر، مما قد يتيح تنفيذ الأكواد عن بُعد.
لمزيد من ثغرات ووردبريس والثغرات الحصرية تواصل معي على تيليجرام @KtN1990.
الاستخدام
لتشغيل هذا الاستغلال، تحتاج إلى Python 3 وقائمة بالمواقع ثم نفّذ:
python3 exploit.py -l list.txt -t 100
التواصل
المزيد من الثغرات، جرّب ميغاترون!

- ميغاترون أداة متقدمة لاختبار الاختراق مصممة للمختبِرين الجادين وفرق red team. سواء كنت تدقق أو تفحص أو تختبر البنى التحتية، تمنحك ميغاترون القوة التي تحتاجها.
- توفر طريقة سهلة وفعالة لتقييم واستغلال الثغرات الأمنية في ووردبريس لأغراض واسعة النطاق.
- أكثر من 185 استغلالًا، بجميع الأنواع (RCE، LOOTS، AUTHBYPASS...).
- إعدادات قابلة للتخصيص.
- تحديثات مجانية شهرية تتضمن مزيدًا من تحسين الكود، وإصلاح الأخطاء، وإضافة المزيد من الاستغلالات بالإضافة إلى 0days.
- قاعدة كود قوية ونموذج مخصص للخيوط والعمليات باستخدام ميزة إدارة المهام؛ النتائج الموثوقة مضمونة، ولا حاجة للحديث عن السرعة لأننا في KTN نستخدم أساليب غير تقليدية للتزامن.
- قناة تيليجرام
العرض التجريبي

الترخيص
MIT